摘要: 第一步:nmap与nikto 得到线索: /config.php: PHP Config file may contain database IDs and passwords. 顺便测试一下SQL注入漏洞 第二步:DotDotPwn进行模糊测试 DotDotPwn是一个模糊测试工具,用于发现软件中 阅读全文
posted @ 2023-12-11 17:35 justdoIT* 阅读(160) 评论(0) 推荐(0)
摘要: 第一步:nmap 第二步:SQL注入测试,获得john权限 e-mail:test' password:test' There was an error running the query [You have an error in your SQL syntax; check the manual 阅读全文
posted @ 2023-12-11 16:09 justdoIT* 阅读(57) 评论(0) 推荐(0)