第四章
# 1. 寻找 SQL 注入 通过综合漏扫工具可以找到可以注入的注入点,轻量级的可以使用 Xray 、 w3af , w3af 比较老了 15 年的,windows 版本需要 python2.5 环境,凑活用下也就算了。重量级的可以上 AWVS 这种,也能找出注入点 找到注入点之后 sqlmap 梭哈不解释。 # 2. 存储型跨站脚本攻击 在 kali 下运行 beef,进行 XSS 攻击,插入 hook.js 到留言板。当管理员查看留言板时将会劫持客户端浏览器,能够查看用户客户端中的 cookie 等,还能劫持跳转。 通过 Metasploit 中的 ms10_002 漏洞模块,针对 xp...
more...