实战| 某家政系统存在注入

更多黑客技能 公众号:白帽子左一

作者:掌控安全-yangroupaomo

某家政云系统post注入(万能密码)

打开后台

http://www.······.com/worker.php

图片

直接输入1’ or 1=1 — qwe
图片

点击回车。

他就居然进去了。

他就进去了。。

就进去了。。。

是我没想到的…

图片

然后敏感信息泄露

图片

知道账号密码

图片

利用谷歌语法信息搜集后台登录界面,找到同样使用这个系统的公司

发现另外一家公司,登录成功

图片

图片

返回主页,发现有一个VIP登录,点进去,登录成功

发现客户的也可以登录,查看信息和消费记录各种敏感信息

在这里插入图片描述
图片
图片

进入admin后台
图片

通过这样操作,后面还挖到很多就不演示了。再会!

黑客视频教程及工具等点击联系领取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值