DC-8

靶机:192.168.56.108 攻击机:192.168.56.1   关键字:SQL注入漏洞,John工具,eixm   探索靶机 DC-8 web主页 网页sql注入漏洞 浏览下网页,关注可能出现漏洞的地方 像这种?nid=1的地方很容易出现sql注入漏洞,一般就是注入引号测试。这里回显报错,那估计可以注入了。 狠一点就直接拿去sqlmap处理 查看所有数据库 sqlmap -u "192.
相关文章
相关标签/搜索