确定靶机IP地址
扫描靶机的开放端口,发现靶机开放端口有80、22
访问80端口
扫描网站的目录
发现敏感目录user
访问user目录,发现是登陆界面
使用工具查看网站的CMS
发现网站的nid会变化试一试会不会有sql注入漏洞
加个单引号发现出现报错信息,说明存在sql注入漏洞
确定靶机IP地址
扫描靶机的开放端口,发现靶机开放端口有80、22
访问80端口
扫描网站的目录
发现敏感目录user
访问user目录,发现是登陆界面
使用工具查看网站的CMS
发现网站的nid会变化试一试会不会有sql注入漏洞
加个单引号发现出现报错信息,说明存在sql注入漏洞