Xh_CMS渗透测试文档
Xh_CMS渗透测试文档
- Wappalyzer 查看信息
在主页寻找sql注入
发现是可以进行sql注入的
查看相关的数据库名
应该是www.ccc.com
针对数据库,查看里面的表
查看manage
- 重点看user和password
得到用户名和密码
admin和123456
扫描网页目录
发现admin登录页面
- 登录框
- 登录
- 尝试xss
- 拿下
Xh_CMS渗透测试文档相关推荐
- ASP.NET Web API 使用Swagger生成在线帮助测试文档
ASP.NET Web API 使用Swagger生成在线帮助测试文档 Swagger-UI简单而一目了然.它能够纯碎的基于html+javascript实现,只要稍微整合一下便能成为方便的API在线 ...
- 使用Confluence如何输出一份结构清晰 可读性高的测试文档?
一.前言 很多小伙伴们 , 会有输出文档的好习惯 :但 如何 输出一份 结构清晰&可读性高 的测试文档 / 帮助文档呢 ? 你写的流程文档 / 帮助文档 / 使用教程 ,别人看完了之后能上手操 ...
- 我的成长笔记20210402(测试文档编写)
记录第四天 1.今天写了一篇工具的使用手册文章,被我们测试团队的伙伴们夸奖:图文并茂,结构清析,我的直属Leader也说:以后来教教我们写文档吧! 2.简单说说文档该如何写:列好大纲 ,补充细节 ,可 ...
- PG系列数据库TPCH测试文档
PG系列数据库TPCH测试文档 该文档适用于使用postgresql语法的数据库 一.机器环境 此次测试只为走通该测试的测试流程,准备的服务器是本地虚拟化的机器,故性能不具备参考价值 主机名 ip 内 ...
- 软件工程小组问世第八章之测试文档
1.引言 1.1编写目的 编写此文档的目的主要在于确定整个测试阶段建立测试测试的内容和范围,以供软件测试人员作为软件测试实施的参考. 1.2 项目背景 项目名称:燃烧我的卡路里 项目提出者/开发者/实 ...
- 软件工程 期末大作业参考 【餐厅点餐系统 】(面向对象模型:需求分析+面向对象设计书+可行性分析+测试文档+java界面)
软件工程大作业(餐厅管理系统)参考:需求分析+面向对象设计书+可行性分析+测试文档+JAVA项目 一.需求分析部分截图 二.面向对象设计书部分截图 三.可行性分析部分截图 四.测试文档部分截图 本文主 ...
- (叠词检查器)检查word文档的连续重复字,例如“用户的的资料”或“需要需要用户输入”之类的情况。Word测试文档的内容由学生决定。
检查word文档的连续重复字,例如"用户的的资料"或"需要需要用户输入"之类的情况.Word测试文档的内容由学生决定. import re # 导入正则的一个模 ...
- 网工神器皇冠店测试文档
测试文档
- DATAHUB 调研测试文档
DATAHUB 调研测试文档 李达 20200710 lida2012@foxmail.com 1.环境安装 服务器配置: 服务器ip:192.168.123.80 系统版本:CentOS Linux ...
最新文章
- Leetcode: 101. Symmetric Tree
- 一个恶心的无法同步服务器与pda时间的龌龊问题
- Apache检查配置文件语法
- shell脚本之for循环
- Linq使用Group By 1
- 获取和设置c# 应用程序目录
- Hibernate 拦截器实例
- vue路由权限(结合服务端koa2)
- python中创建集合的语句_Python 集合(set) 介绍
- VS2008无法下断点调试的原因
- 高等数学常用符号大全及符号的含义
- 射极跟随器实验报告数据处理_射极跟随器实验报告
- JAVA8十大新特性详解
- 计算机管理 服务在哪,信息服务,教您哪里打开Internet信息服务(IIS)管理器
- 解决:修改docker bip项重启后,docker0的ip仍不变
- 分享一篇关于陌生人社交的竞品分析报告(上)
- 基于Java+控制台实现车辆信息管理系统
- python win10 桌面_利用Python批量提取Win10锁屏壁纸实战教程
- 加解密算法及国密算法介绍
- 获取壁纸网站第一页至第n页的壁纸