Co.MZ的一次主機滲透

前言 今天拿到一個比較簡單的靶機進行滲透實驗,一共放置了4個flag,通過嘗試,可算是搞出來了,哈哈~ 目標發現 通過nmap進行掃描,發現目標主機 嘗試訪問 信息收集 端口開放情況 後臺發現 http://192.168.188.150/admin.php?s=/login/index web滲透 SQL注入 查找注入點 發現新聞界面存在傳參,可能存在注入,嘗試單引號報錯 發現'' )',判斷查
相關文章
相關標籤/搜索