第十五篇红队笔记-百靶精讲之Nullbyte-exiftool图片-hydra表单-john md5-sql大小马-CVE-2021-4034
nmap信息收集web渗透目录爆破源码无发现,下载静态资源look可能是ssh密码,可能是mysql密码,最后是web路由hydra暴力破解web表单确定是需要的登陆和不需要验证码的表单SQL注入数据库猜解-布尔类型手动测试字段个数数据库信息再次获取数据库获取数据表获取数据表字段获取数据表字段值sqlmap获取数据库获取数据表获取数据表字段获取数据表字段值John暴力破解md5格式hashbase