摘要:        
第一步:nmap与nikto 得到线索: /config.php: PHP Config file may contain database IDs and passwords. 顺便测试一下SQL注入漏洞 第二步:DotDotPwn进行模糊测试 DotDotPwn是一个模糊测试工具,用于发现软件中    阅读全文
        
            posted @ 2023-12-11 17:35
justdoIT*
阅读(160)
评论(0)
推荐(0)
        
        
            
        
        
摘要:        
第一步:nmap 第二步:SQL注入测试,获得john权限 e-mail:test' password:test' There was an error running the query [You have an error in your SQL syntax; check the manual    阅读全文
        
            posted @ 2023-12-11 16:09
justdoIT*
阅读(57)
评论(0)
推荐(0)
        
        
 
                    
                     
                    
                 
                    
                 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号