摘要: [SQL注入1]这关学习盲注 ,这篇还有些东西没理透,后面搞明白了再修改。http://www.pentesterlab.com/exercises/from_sqli_to_shell_II/ 准备课程前,先了解一下将用到的工具 1.netcat,就是常用的NC 2.SQLMAP,一款很强的SQL注入工具 3.exiftool,一款整合文件和图片的工具 下面介绍下工具的使用方法,已经会的直接跳过。 netcat 语法 nc[-options] hostnameport[s] [ports] ... 有很多参数,这里只讲用到的部分 nc vulnerable 80 命令是连接 vulne... 阅读全文
posted @ 2014-04-05 10:04 愁落暗尘 阅读(1436) 评论(1) 推荐(0) 编辑