摘要: 普通注入 Sqlmap -u “http://www.xxxxxx.com/xxxx/xxx/xxx.xxx?xx=xx” --dbs 找到一个sql的注入点 探测他的库名 access的直接探表名 Sqlmap -u “http://”http://www.xxxxxx.com/xxxx/xxx/ 阅读全文
posted @ 2018-03-05 21:48 时光凉&春衫薄 阅读(877) 评论(0) 推荐(0) 编辑
摘要: web渗透 今天给大家讲一个最近做的一件令我振奋的一件事情 渗透培训刚刚结束的第二天 我在公网上挖到了我人生中的第一个站 总体来说个人真的很振奋人心 这个网站还没有进行更改但我已经通知了他们的网站管理员对其进行提醒 为了保护这个站点我将这些敏感的信息进行了修改 在这里我想给大家分享一下我拿站的经验, 阅读全文
posted @ 2018-03-05 21:40 时光凉&春衫薄 阅读(511) 评论(1) 推荐(0) 编辑