CTF练习: SQL注入POST参数HTTP报文注入
发布时间
阅读量:
阅读量
CTF练习:SQL注入之post参数http报文注入
- 环境配置
- 资料整理
- HTTP数据包捕获
- 利用sqlmap进行渗透测试
- 传输webshell程序
- 登录目标系统
目标系统访问地址:
链接: https://pan.baidu.com/s/1zNyLqsxhYxAsl77tTI6agA
提取码: 56kj
环境准备
启动两台设备,其中一台作为目标系统,另一台作为攻击平台kali,完成桥接网络的设置,确保二者处于同一网络段中。
确认攻击平台kali的IP地址为172.19.75.143

确认目标设备的网络地址,其IP为172.19.75.41


还没有任何评论哟~
