棱皮龟

注册

 

发新话题 回复该主题

记一次借助Burpsuite的Acces [复制链接]

1#
白癜风康复来袭         http://pf.39.net/bdfyy/bdfyw/150208/4575148.html
环境介绍

目标系统是之前在网上偶然下载的一个CMS系统,在本地装了一个WindowsServer的虚拟机,开启IIS。因为是Access数据库,所以不需要安装相关的数据库服务,在其根目录的/data文件夹下有个data.mdb文件,即为该数据库文件。

发现注入点

在测试环境里看了一下站点的情况,发现这个CMS在读取新闻内容的时候,URL为

分享 转发
TOP
发新话题 回复该主题