跳转到帖子

recommended_posts

发布于
  • Members

nikto是一款著名的web漏洞扫描神器,支持xss sql注入 web目录爬行 敏感目录 信息收集等常用的web漏洞的扫描和发现。
nikto

nikto基础使用

扫描一个主机

nikto -h 192.168.123.66

扫描指定端口

nikto -h 192.168.123.66 -p 80

扫描保存结果

nikto -h 192.168.123.66 -p 80 -o bbskali.html

nikto扫描
扫描结果
52562b9f659512ad6fd751e713146fe1-blogsy

sql注入漏洞

在后台登录页面发现sql注入漏洞,利用burp抓包,并进行sql注入。
7c3d669c16d20728199afeec9fc75ee4-blogsy
burp抓包
e11d7b4e7e56c0f9d36ed9823d9d1b27-blogsy
利用sqlmap获取数据库
sqlmap

  • 查看数 704
  • 已创建
  • 最后回复

参与讨论

你可立刻发布并稍后注册。 如果你有帐户,立刻登录发布帖子。

游客
回帖…