小白學習CTF第七天-web安全sql注入(post)

post參數注入 sql注入介紹 信息探測 針對一些http服務的: 使用nikto進行http掃描: 再使用dirb繼續進行探測: 敏感信息的探測: php 漏洞掃描 使用owasp-zap 探測完以後,沒有高危漏洞。mysql 漏洞利用 sqlmap -r request.raw --level 5 --risk 3 --dbs --dbms mysql --batch sqlmap -r r
相關文章
相關標籤/搜索