基于堆叠注入的测试

我得到的只有一个后台网址,首先也就是信息搜集了。在网络空间安全搜索引擎fofa上查询一下,再就是端口扫描 ,直接略过说有利用价值的端口:80,81,1433,3389 脆弱点:http://49.xxx.xx.xxx:81/Login/index SQL注入post包(在响应包中得到ASP.NET+Microsoft-IIS/7.5) 权限:SA 刚开始得到注入就想着进入后台看看,然后肝了一段时间
相关文章
相关标签/搜索