Advertisement

CTF练习: SQL注入POST参数HTTP报文注入

阅读量:

CTF练习:SQL注入之post参数http报文注入

  • 环境配置
    • 资料整理
    • HTTP数据包捕获
    • 利用sqlmap进行渗透测试
    • 传输webshell程序
    • 登录目标系统

目标系统访问地址:
链接: https://pan.baidu.com/s/1zNyLqsxhYxAsl77tTI6agA
提取码: 56kj

环境准备

启动两台设备,其中一台作为目标系统,另一台作为攻击平台kali,完成桥接网络的设置,确保二者处于同一网络段中。
确认攻击平台kali的IP地址为172.19.75.143

在这里插入图片描述

确认目标设备的网络地址,其IP为172.19.75.41

在这里插入图片描述

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/202

全部评论 (0)

还没有任何评论哟~