使用sqlmap+nikto进行渗透测试以获取管理员账号和密码实例
发布时间
阅读量:
阅读量
首先,在百度搜索引擎的输入框中输入:inurl:asp?id= ,随后在搜索结果列表中挑选一个与以下示例相似的链接:http://域名/about.asp?id=325。
接下来,启动BT5系统,运行sqlmap工具,并输入如下格式的指令:./sqlmap.py -u "http://域名/about.asp?id=325" --dbs --current-user ,具体操作过程可参考下方提供的截图。

该指令用于获取Web服务所依赖的操作系统、Web应用服务器、数据库管理系统以及当前数据等信息。在首次运行上述指令时,系统将提示可能存在SQL注入风险的相关参数:


第三,展示数
全部评论 (0)
还没有任何评论哟~
