中职网络安全-Web渗透

需要环境可以找我

qq:195744492

1.通过本地PC中的渗透测试平台Kali对靶机进行WEB渗透,找到页面内的文件上传漏洞并且尝试进行上传攻击,将文件上传成功后的页面会先字符串作为Flag提交(如:点击超链接查看上传文件)

使用nmap进行端口扫描,发现打开了htpp服务,尝试访问

中职网络安全-Web渗透_第1张图片

对web进行一个漏洞探测

中职网络安全-Web渗透_第2张图片

这里可能存在sql注入

中职网络安全-Web渗透_第3张图片

这里存在sql注入,我们可以使用sqlmap工具进行注入

中职网络安全-Web渗透_第4张图片

你可能感兴趣的:(中职网络安全,web安全,前端,安全)