xiaolee-tech

DC-9打靶记录

一、信息收集
# arp-scan -l
# nmap -A -p- 10.0.0.28
# 结果没什么有意思的事儿,也就不复制到这里啦。
二、BurpSuite扫描发现有SQL注入漏洞

三、接下来用SQLmap

  • 在BurpSuite中找到results.php页面,然后在Request部分右键->Copy to file,存贮为一个txt文件(dc-9.txt)

  • 接下来就可以用sqlmap了。
┌──(root

分类:

技术点:

相关文章: