DC-9靶機滲透

DC-9靶機滲透 打開nmap掃描一下: 開放了80端口,和22端口,只是22端口被保護着 無法ssh爆破 然後對着web一陣狂掃,找到了一個sql注入漏洞 直接丟進sqlmap跑 最好拿到了admin賬號的口令,和一些用戶賬號 然後admin登錄一下 一個增加用戶的功能,我最初的想法是: 因爲那個display all records 是一個php文件。會從數據庫讀取用戶信息展示出來,我就想着自
相關文章
相關標籤/搜索