您好,欢迎来到化拓教育网。
搜索
您的当前位置:首页SQL 注入 DVWA 实验

SQL 注入 DVWA 实验

来源:化拓教育网

实验环境:

实验角色

操作系统

备注

攻击机

Kali Linux

192.168.221.128

靶机

Windows Server 2003

192.168.221.130

实验需求:

分别通过手工注入和 SQLMAP 自动化注入的方法来完成 DVWA 靶场中的 Low,Medium,High 级别的注入测试

实验步骤:
  1. Low 级别

 寻找 SQL 注入点

文本框输入1'测试,为 GET 型

确认注入点的类型

在文本框输入1' and 1=1#,能够正常访问数据

在文本框输入1' and 1=2#,不能正常访问数据,注入点为字符型

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- huatuo9.cn 版权所有 赣ICP备2023008801号-1

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务