07
2015
05

最近在练手X站,乔客CMS1.2,有防注…需要高手指导…UPDATE 20150508

    因为在自学网络安全,自然要学习一些攻防手法,既然学了就得要做实践的,于是斜眼盯上了内网一个站点。http://1.1.1.9/其实也不是现在才盯上它的……一两年前这个站就已经被XX过,那时候我也试过,内网的站都有这个特色,就是基本不做安全防护,任由大家随便玩,只要不瘫痪,不乱发东西就行,那时候随便拿个注入工具就能跑出管理员密码,基本上属于没难度的事。两年过去了,现在准备练手了,自然第一个就还是想到它,不过去年底内网的这个站点更新了一下,80端口跑的是一个新站,旧站转移
召唤伊斯特瓦尔