【DC5靶机】-CSDN博客

网站介绍:文章浏览阅读184次。信息收集开启dc5靶机。先使用nmap扫描网段,发现dc5靶机,192.168.85.132.该靶机开启了 80端口以及111端口。使用nmap未曾识别出端口服务。web服务攻击打开80服务的http服务。大致看了下web服务的各项功能,发现concat页面中存在数据交互。多次进行数据提交后,发现提交后的页面下面的Copyright ©数字一直在变动,怀疑此处有问题。先尝试将存在参数交互的地方,尝试下sql注入。使用sqlmap跑一下,发现没有不存在注入点。同时,扫描下目录。_dc5靶机