小白学习CTF第七天-web安全sql注入(post)

post参数注入 sql注入介绍 信息探测 针对一些http服务的: 使用nikto进行http扫描: 再使用dirb继续进行探测: 敏感信息的探测: php 漏洞扫描 使用owasp-zap 探测完以后,没有高危漏洞。mysql 漏洞利用 sqlmap -r request.raw --level 5 --risk 3 --dbs --dbms mysql --batch sqlmap -r r
相关文章
相关标签/搜索