滲透測試報告

谔斯猫發表於2024-03-22

滲透測試目標

testfire.net

使用工具

awvs、goby、BrupSuite、多地ping

滲透過程

使用多地ping,沒有dns

手工測試萬能密碼發現sql注入,搜尋框有xss




AWVS掃描結果漏洞全已手工驗證

goby掃描結果

目前發現漏洞6個xss一個sql注入

相關文章