记一次简单的web渗透测试

0x01初期探索php         用google语法 inurl:php?id=查找有漏洞的页面mysql 0x20开始寻找注入漏洞web         1.经过简单的sql语句探测(',and 1=1,and 1=2)得出该sql注入为字符型注入(sql语句为:' and '1'='2)sql                2.构造错误的sql语句,使其爆出数据库类型 shell    
相关文章
相关标签/搜索