首页
社区
课程
招聘
[讨论]从这个界面能看出些啥
发表于: 2015-9-29 22:01 2058

[讨论]从这个界面能看出些啥

2015-9-29 22:01
2058
我是初学的~~~
从下面这个界面能看出些啥   
能SQL注入么

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 5467
活跃值: (1430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哇,看出好多东西呀,就是不告诉你,
2015-9-29 22:43
0
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
不要误导别人好不好?别人明明说了是初学者还耍别人!什么东西都没有,就一个错误页面。
2015-9-29 23:12
0
雪    币: 6825
活跃值: (1570)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以看出web容器是IIS
可以看出网站的物理路径
不能注入
2015-9-30 00:25
0
雪    币: 6
活跃值: (1125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个页面是网站没有正确配置导致返回了一个错误页面,页面上可以看到web物理路径,网站注入的入口有很多,这个页面不能确定网站能否注入
2015-9-30 11:19
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可以得到一些网站信息,右上角有iis版本,这个界面不是7.0就是7.5.然后得到物理路径。
2015-10-4 08:54
0
雪    币: 327
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哦 谢谢 我还以为暴露了不少信息  结果啥都没用
2015-10-8 11:02
0
雪    币: 327
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
噢  明白了  看来还得试试看  谢谢啦
2015-10-8 11:07
0
雪    币: 1746
活跃值: (227)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
2楼不地道,都是从什么都不懂过来的,解答一下又不会少肉,然后楼主这个最后上传木马的时候可能会帮助你的
2015-10-8 11:08
0
雪    币: 327
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是不是有WEB物理路径和 IIS版本也没啥用
2015-10-8 11:10
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
收集信息啦,什么用,能不能用的上是另一回事了
2015-10-10 20:06
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
肯定有用啊,假如说你找到一个上传。并且能够上传webshell,就可以根据路径知道你webshell的地址。iis7有解析漏洞
2015-10-13 21:54
0
雪    币: 38
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
根据这个页面可以看出,这个页面不存在,返回的是404,
根据返回的页面貌似是iis7-ii8版本不确定,
根据这个页面可以看的网站的绝对路径d:\wwwroot\ypalingsunn123.com\
2015-10-19 14:01
0
雪    币: 41
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也是初学,至少也暴露了些指纹吧,容器、物理路径,我们需要更多支持,谢谢
2015-10-23 19:54
0
游客
登录 | 注册 方可回帖
返回
//