博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[渗透测试]扫目录,Sqlmap利用均超时,利用dirb扫描
阅读量:6720 次
发布时间:2019-06-25

本文共 238 字,大约阅读时间需要 1 分钟。

今天碰到一个网友传来的Webshell地址,问我对方如何取得webshell。

网站为阿里云服务器,存在明显的注入漏洞,但是任何语句都会令网页报错,sqlmap一直超时,御剑扫描目录1个线程也会导致被屏蔽IP。

经一学长提点,利用kali中的dirb工具搜索目录,顺利找到后台,却始终找不到方法注入.

同时也不明白为什么dirb扫描目录就不会被屏蔽 。

 郁呀.......

 

转载于:https://www.cnblogs.com/vincebye/p/5925345.html

你可能感兴趣的文章
ElasticSearch 安装 elasticsearch-analysis-ik分词器
查看>>
清空RMON统计的数据
查看>>
linux 自动化运维之Cobbler
查看>>
tomcat的安装过程
查看>>
python3 Django 报错RuntimeWarning的解决办法
查看>>
【转】sql server 重命名表字段
查看>>
sql server 2008学习之存储过程
查看>>
Linux 硬盘分区、格式化、自动挂载配置
查看>>
Linux下mysql的安装与mysql一机多实例
查看>>
could not open virtual machine
查看>>
wordpress 3.8.1更改上传附件或图片大小限制
查看>>
IIS FTP 出现 530 User cannot log in, home Directory Inaccessible 错误
查看>>
DM6467T开发板领航——串口烧写程序
查看>>
微软谷歌推自有平板 挑战苹果难度大
查看>>
PHP中SQL注入与跨站***的防范
查看>>
Java中的异常处理
查看>>
egret--列表组件(list)
查看>>
mysql总结8----游标的学习
查看>>
java操作cookie的学习
查看>>
用sql语句对access数据库进行多条件查询
查看>>