PTE2003 考试解题思路( pte2003拿3个key,非常详细!)

第一步: 根据考官提供的IP扫描所有端口 (我用的是尖刀,nmap goby也可以看个人)。端口因为没有给范围,所以扫描1-65535。得到数据库1433和27689端口开启。在浏览器上访问,正常显示网站内容。

PTE2003 考试解题思路( pte2003拿3个key,非常详细!)_第1张图片第二步:我用的是用御剑无字典大小限制版扫目录文件(破壳,7KB都可以),扫出来了系统配置备份文件! 直接下载。打开之后可以看到数据库名,IP以及密码。

PTE2003 考试解题思路( pte2003拿3个key,非常详细!)_第2张图片第三步:根据随便找一个sql数据库连接器连接数据库(输入上面得到的ID和密码)

PTE2003 考试解题思路( pte2003拿3个key,非常详细!)_第3张图片

第四步:进入数据库中,查看表(我是挨个点开看)点了没几个就出现了admin的账号和密码,然后返回直接登录网站发现key1

PTE2003 考试解题思路( pte2003拿3个key,非常详细!)_第4张图片

PTE2003 考试解题思路( pte2003拿3个key,非常详细!)_第5张图片

第五步:上传文件
经过多次测试,文件名达到8位

你可能感兴趣的:(数据库,服务器,网络安全)