Xh_CMS渗透测试文档 Wappalyzer 查看信息 在主页寻找sql注入 发现是可以进行sql注入的 查看相关的数据库名 应该是www.ccc.com 针对数据库,查看里面的表 查看manage 重点看user和password 得到用户名和密码 admin和123456 扫描网页目录 发现admin登录页面 登录框登录 尝试xss 拿下