记对一网站(存在SQL注入漏洞)渗透测试过程

(1)首先对该网站进行浏览搜集信息,判断是否存在常见漏洞

记对一网站(存在SQL注入漏洞)渗透测试过程_第1张图片 

http://159.75.16.25:88/product.php?cid=3 and 1=1  页面正常

http://159.75.16.25:88/product.php?cid=3 and 1=2  页面异常

判断此处一定存在sql注入漏洞,且参数类型为整型。

 (2)利用sqlmap进行常规爆破

<

你可能感兴趣的:(网络安全,sql)