記一次簡單的web滲透測試

0x01初期探索php         用google語法 inurl:php?id=查找有漏洞的頁面mysql 0x20開始尋找注入漏洞web         1.經過簡單的sql語句探測(',and 1=1,and 1=2)得出該sql注入爲字符型注入(sql語句爲:' and '1'='2)sql                2.構造錯誤的sql語句,使其爆出數據庫類型 shell    
相關文章
相關標籤/搜索