滲透測試目標
testfire.net
使用工具
awvs、goby、BrupSuite、多地ping
滲透過程
使用多地ping,沒有dns
手工測試萬能密碼發現sql注入,搜尋框有xss
AWVS掃描結果漏洞全已手工驗證
goby掃描結果
目前發現漏洞6個xss一個sql注入
testfire.net
awvs、goby、BrupSuite、多地ping
使用多地ping,沒有dns
手工測試萬能密碼發現sql注入,搜尋框有xss
AWVS掃描結果漏洞全已手工驗證
goby掃描結果
目前發現漏洞6個xss一個sql注入