https://gitee.com/ms_git/demo_inxedu_open
gitee下载
下载之后导入IDEA
配置SDK版本
配置maven ,不然很多库加载不出来
配置tomcat 
数据库已经配置导入了
然后启动 
这个页面有点点问题但是不影响 。
找sql注入了 一般是搜索一些关键字
1 | |
1 | |

目标主机 : 192.168.145.149
端口扫描
1 | |

存在22 端口和 80 端口
ubuntu系统 ,80端口存site目录
端口开放及其少 ,那就先从80端口 入手
访问是这么一个index of 且只有这一个目录文件
访问
就是这么一个静态页面啥也没有
F12 大法也没有收获
看看他这段英文啥意思
讲述的是一个865年的故事
没有啥发现
对目录进行扫描