当前位置:网站首页>中职网络安全-Web渗透
中职网络安全-Web渗透
2022-08-11 05:31:00 【欢乐的小鸡】
需要环境可以找我
qq:195744492
1.通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,将文件上传成功后的页面会先字符串作为Flag提交(如:点击超链接查看上传文件)
使用nmap进行端口扫描,发现打开了htpp服务,尝试访问
对web进行一个漏洞探测
这里可能存在sql注入
这里存在sql注入,我们可以使用sqlmap工具进行注入
边栏推荐
猜你喜欢
随机推荐
C语言实现三子棋(代码详解)
Day 75
Unity两种VR环境配置方法
Lua loadstring 执行字符串中的代码
The whole process of Tinker access --- configuration
C语言预处理
经纬度求距离
Lua 快速入门(四)——多脚本执行
函数使用记录
【转】Unity C# 关于Attribute的使用(超实用)
Lua中and和or的用法和记忆方法
UE4打包工程失败问题记录
swagger错误:WARN i.s.m.p.AbstractSerializableParameter - [getExample,421] - Illegal DefaultValue null
JS advanced web page special effects (pink teacher notes)
Scene-driven feature calculation method OpenMLDB, efficient implementation of "calculate first use"
Day 82
Asis2016 books null off by one
自己动手写RISC-V的C编译器-01实现加减法
C语言-6月10日-my_strcat函数的编写
连接数据库时出现WARN: Establishing SSL connection without server‘s identity verification is not recommended.