主机:192.168.136.133
靶机:192.168.136.143
用nmap、dirb扫描靶机
发现有一个网址http://192.168.136.143/admin登陆进去,发现有登陆页面
试用常规的弱口令进行测试发现都不行,转换思路,看看有没有其他漏洞可入侵
用owasp-zap扫描
发现有sql注入
利用sqlmap -u http://192.168.136.143/cat.php?id=3 –dbs
有两个数据库
再用sqlmap -u http://192.168.136.143/cat.php?id=3 -D information_schema –tables查看一下information_schema,表太多
web靶机系列-GET参数注入
最新推荐文章于 2025-04-07 22:20:05 发布