发布于2022年11月4日3年前 nikto是一款著名的web漏洞扫描神器,支持xss sql注入 web目录爬行 敏感目录 信息收集等常用的web漏洞的扫描和发现。nikto基础使用扫描一个主机nikto -h 192.168.123.66扫描指定端口nikto -h 192.168.123.66 -p 80扫描保存结果nikto -h 192.168.123.66 -p 80 -o bbskali.html扫描结果sql注入漏洞在后台登录页面发现sql注入漏洞,利用burp抓包,并进行sql注入。burp抓包利用sqlmap获取数据库 版权属于:逍遥子大表哥本文链接:https://blog.bbskali.cn/1973.html按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。
创建帐户或登录后发表意见