米斯特安全/TideSec/ParrotSec
IP屬地:福建
實驗環(huán)境:攻擊機win10物理機梨睁,ip 192.168.83.1跳板機Linux虛擬機, ip 192.168.83.100靶機win7虛擬機娜饵,ip 192.168.83.9...
0x00 發(fā)現(xiàn)waf使用burp加載目錄字典掃描目錄時發(fā)現(xiàn)網(wǎng)站有waf坡贺,是安全狗4.0 0x01 發(fā)現(xiàn)mssql注入漏洞網(wǎng)站主頁面就是個管理登錄平臺,測試后臺登錄的時候箱舞,賬號...