漏洞利用01

在这里插入图片描述

在这里插入图片描述

netparker使用

在这里插入图片描述
然后直接去搜索这个利用漏洞
在这里插入图片描述

2

我们还发现有SQL注入
在这里插入图片描述
那么我们直接利用工具sqlmap自动化进行注入
在这里插入图片描述
在这里插入图片描述
dba和sa

3

用漏扫工具(awvs)的时候可以模拟登陆
在这里插入图片描述

3.1

用漏扫工具(awvs)的时候可以带入cookie登录
在这里插入图片描述

在这里插入图片描述

4 nessus

这里我是已经搭建好了的,就直接使用
在这里插入图片描述
在这里插入图片描述

结合MSF,利用其中一个漏洞,直接蓝屏
在这里插入图片描述
POC

在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_45300786/article/details/114491890