会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
那酒不要留
博客园
首页
新随笔
联系
管理
订阅
2019年5月29日
一次完整的渗透测试
摘要: 目标网站:39.xxx.xxx.xxx 一阶段前台测试: 1、前台存在登陆入口且无验证码(肯定要暴力破解啊) 2、前台url参数处加敏感字符数据库报错存在sql注入 3、前台登陆处输入危险字符,数据库报错存在post注入 测试结果如下: 暴力破解获得 用户名:admin 密码:123456 利用sq
阅读全文
posted @ 2019-05-29 00:16 那酒不要留
阅读(1414)
评论(0)
推荐(0)
编辑
公告
/* 雪花特效 */