我们以ASP网站为例,对网站的安全进行渗透测试。所使用的方法是SQL注入,在渗透测试之前准备好测试的网站以及自动化工具SQLMAP自动化注入检测# 检测是否存在SQL注入漏洞(这里将网址替换为XXX) # -u 参数为后根网站URL sqlmap -u "http://www.xxx.com/bxnews.asp?id=1150"在检测结果后,如果出现操作系统及数据库信息时,说...
标签 渗透 下的文章
从零到牛逼第三节:零层Fawn靶机
[tip type="yellow"]本节Fawn靶机将学习ftp相关知识[/tip]准备环节[colour type=" red"]打开控制台[/colour]su - root Ctrl+Shift+T #同时开启多个终端 cd /home/cz/下载 #你自己的vpn文件路径 openvpn starting_czhtb.ovpn #通过openvpn连接htb平台 cd /home/cz/...
从零到牛逼第二节:零层Meow靶机
用openvpn连接hacktheboxsu - root Ctrl+T #开启几个窗口方便后续操作,这里根据自己需求开启 openvpn starting_czhtb.ovpn #这里openvpn后面跟的就是上节平台下载的文件启动实例如图所示,表示成功下载文档(下载官方文档用于辅助答题)由于htb平台以及官方文档都是纯英文的,这对英语不好的小伙伴不是很友好,建议大家下载浏览器翻译插件题目详情可...
从零到牛逼第一节:HackTheBox的环境部署和使用
注册HackTheBox账号注册地址登录如下图:安装opnvpn,lrzsz (需要安装KAli系统)su - root ##输入你的root密码 apt-get install openvpn apt-get install lrzsz平台下载vpn及配置连接选择欧洲节点,勾选UDP1773端口,下载配置文件,默认应该下载到下载目录下进入控制台,cd到vpn下载的目录opvpn连接到htb平台s...