你怎么知道用户dumb原来的密码是多少呢?

来源:5-7 SQL注入实战:可多语句执行场景--堆叠型注入

江景又妍和

2024-06-18

老师您好,想问一下,在本节视频最后,您讲可以在登陆上系统之后,把密码改回来,会更安全一些。但是我想问,我怎么知道原来的密码是多少呢?

写回答

1回答

Beerus

2024-06-29

在修改密码之前,自己查看DB就知道了。

如果在这之前忘记改了也没关系,注意在真实渗透测试项目中要记录并事后修改回来即可。

0
0

Web安全渗透测试 掌握绝大多数Web漏洞原理及攻防手段

上百个真实案例逐一讲解,掌握绝大多数Web漏洞原理及攻防手段

253 学习 · 76 问题

查看课程