nmap信息收集 web渗透 目录爆破 源码无发现,下载静态资源look 可能是ssh密码,可能是mysql密码,最后是web路由 hydra暴力破解web表单 确定是需要的登陆和不需要验证码的表单 SQL注入 数据库猜解-布尔类型 手动 测试字段个数 数据库信息 再次获取数据库 获取数据表 获取数据表字段 获取数据表字段值 sqlmap 获取数据库 获取数据表 获取数据表字段 获取数据表字段值 John暴力破解md5格式hash base64解密 md5解密 john hashcat(破解文本写前,字典写后)