摘要: web2 首先题目提示是sql注入,进入之后是个登录框 用万能密码注入,成功登录 再在bp中注入,查看回显点 回显点为2位置,于是查看当前数据库名 当前数据库名为web2,再查看数据库中表名 刚开始误以为有个表名叫flag欢迎你,后来发现理解错了,其实两个表分别为flag和user 再查字段名,注意 阅读全文
posted @ 2021-08-25 18:01 Athena-ydy 阅读(199) 评论(0) 推荐(0)
摘要: 1.扫描一个目标ip nmap x.x.x.x 2.扫描多个ip *nmap x.x.x.x x.x.x.x ...... *nmap x.x.x.x-x *nmap x.x.x.0/24 3.随机扫描n个ip nmap -iR n 4.在众多ip中排除几个ip *nmap x.x.x.0/24 - 阅读全文
posted @ 2021-08-25 15:21 Athena-ydy 阅读(45) 评论(0) 推荐(0)