Advertisement

SQL-SQLMAP高级应用

阅读量:

1.进入DvWA网站
(1)于攻击设备Pentest-Atk启动FireFox浏览器,连接至靶机A-SQLi-Labs上的DVWA平台。所使用的访问地址为:
http ://[靶机 IP]/dvwal
(需注意字母的大小写格式)

2.借助Burpsuite工具进行数据包捕获
(1)初始化Burpsuite
于攻击主机Pentest-Atk的桌面目录Burp内,通过鼠标左键双击BURP.cmd文件,
完成Burpsuite的运行。

(2)配置Burpsuite的代理服务端口
进入Burpsuite软件界面后,点击"Proxy"选项卡,并选择其中的"Options"设置项。在Proxy Listeners模块中,将Burpsuite所使用的代理服务端口设定为8080(该端口号为Burpsuite系统预设的默认值)。

![](https://ad.itadn.com/c/

全部评论 (0)

还没有任何评论哟~