VulnHub系列之BadStore_123渗透测试
最新推荐文章于 2026-05-21 11:54:41 发布
该博客记录了针对BadStore_123靶机的渗透测试过程,包括IP探测、系统识别、Web服务检查、SQL注入尝试、敏感信息暴露、账户密码解码及权限提升等步骤。尽管发现了SQL注入点和商户账户信息,但未能成功利用这些信息获取后台权限。最终,通过用户名重置密码功能找到了管理员界面,并利用空密码漏洞登陆。
该博客记录了针对BadStore_123靶机的渗透测试过程,包括IP探测、系统识别、Web服务检查、SQL注入尝试、敏感信息暴露、账户密码解码及权限提升等步骤。尽管发现了SQL注入点和商户账户信息,但未能成功利用这些信息获取后台权限。最终,通过用户名重置密码功能找到了管理员界面,并利用空密码漏洞登陆。
625
500

被折叠的 条评论
为什么被折叠?
