摘要: 看下端口信息 nid=1 ‘ 报错,存在注入,扔到sqlmap跑 跑表 跑出全部列,得到两个用户名和hash john用法: john 密码文件 john 密码文件–wordlist =“ wordlist.t john跑hash,得到turtle fuzz web路径 后台:http://172. 阅读全文
posted @ 2019-10-09 21:09 Junsec 阅读(580) 评论(0) 推荐(0) 编辑