freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

一次简单的渗透测试
2020-11-18 10:15:24

这是一次简单的棋 牌网站渗透测试。

渗透过程

1、通过fofa检索关键字获取某棋 牌网站登录主页

2、使用目录爆破工具进行敏感目录和文件检测,未扫出有价值的文件

3、获取该网站登录数据包,使用sqlmap进行检测

4、通过sqlmap payload检测到用户名存在sql注入漏洞

5、通过数据库查询,获取到网站后台登录信息

6、可使用解密数据登录后台查看

7、通过执行sqlmap的os-shell模块执行命令,获取当前用户信息。

8、渗透止步于此,未涉及提权及内网

原文链接

本文作者:, 转载请注明来自FreeBuf.COM

# 渗透
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
文章目录
登录 / 注册后在FreeBuf发布内容哦
收入专辑