DC-9打靶记录
一、信息收集
# arp-scan -l
# nmap -A -p- 10.0.0.28
# 结果没什么有意思的事儿,也就不复制到这里啦。
二、BurpSuite扫描发现有SQL注入漏洞
三、接下来用SQLmap
- 在BurpSuite中找到results.php页面,然后在Request部分右键->Copy to file,存贮为一个txt文件(dc-9.txt)
- 接下来就可以用sqlmap了。
┌──(root
# arp-scan -l
# nmap -A -p- 10.0.0.28
# 结果没什么有意思的事儿,也就不复制到这里啦。
三、接下来用SQLmap
┌──(root
相关文章: