1.扫描目标IP发现只开了80http服务

2.进去有个登录界面,考虑sql注入得到账户密码
3.启动AWVS(Acunetix Web Vulnarability Scanner)添加目标,扫描发现存在X-Forwarded-For注入漏洞


4.使用sqlmap注入攻击(--batch表示自动回应询问)

(1)得到数据库名

本文详细描述了一次针对目标IP的网络安全渗透过程,首先通过发现仅开放的80端口HTTP服务,接着利用登录界面尝试SQL注入。使用Acunetix Web Vulnerability Scanner(AWVS)扫描,揭示了X-Forwarded-For注入漏洞。随后借助sqlmap自动工具获取数据库名、表名和列名,并暴力破解账户密码。成功登录后台后,上传了Webshell以实现对目标的控制。整个过程展示了网络安全攻防的关键步骤。
1.扫描目标IP发现只开了80http服务

2.进去有个登录界面,考虑sql注入得到账户密码
3.启动AWVS(Acunetix Web Vulnarability Scanner)添加目标,扫描发现存在X-Forwarded-For注入漏洞


4.使用sqlmap注入攻击(--batch表示自动回应询问)

(1)得到数据库名

4883
751
685
1105

被折叠的 条评论
为什么被折叠?