会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
v1ce0ye
博客园
首页
新随笔
联系
订阅
管理
2016年3月31日
[渗透测试]扫目录,Sqlmap利用均超时,利用dirb扫描
摘要: 今天碰到一个网友传来的Webshell地址,问我对方如何取得webshell。 网站为阿里云服务器,存在明显的注入漏洞,但是任何语句都会令网页报错,sqlmap一直超时,御剑扫描目录1个线程也会导致被屏蔽IP。 经一学长提点,利用kali中的dirb工具搜索目录,顺利找到后台,却始终找不到方法注入.
阅读全文
posted @ 2016-03-31 23:37 v1ce0ye
阅读(2356)
评论(0)
推荐(0)
编辑
公告