实验五
摘要:
一、sql注入靶机攻击 使用nmap扫描端口 发现该ip开启了ftp和http两个服务 打开该虚拟机提供的网页 发现网站使用url传参 可能存在sql注入点 在id=1后加一个引号,网页报错 该网站存在sql注入漏洞 使用order by语句试出网站后台数据库表的列数 当order by 5 时网页 阅读全文
posted @ 2018-05-05 08:06
P201521460044
阅读(92)
评论(0)
推荐(0)
浙公网安备 33010602011771号