通过sqlmap工具在OWASP靶机上进行SQL注入练习的操作演示
发布时间
阅读量:
阅读量
前置条件
目标系统:OWASP_Broken_Web_Apps_VM_0.94
目标系统IP地址:192.168.88.138
初始登录凭证为:root/owaspbwa
所使用的Kali镜像版本为:kali-linux-2019.1a-amd64.iso
Kali系统的IP地址设定为:192.168.88.132
通过sqlmap工具实施针对http://192.168.88.138网站的SQL注入测试

在输入区域刻意输入错误信息,以获取基于MySQL的服务

通过输入用户名与密码admin/admin完成登录操作后,用户将进入相应界面,此时可借助抓包工具提取对应的url及cookie信息:
http://192.168.88.138/dvwa/vulnerabilities/sqli/?id=aa&Submit=Submit#
全部评论 (0)
还没有任何评论哟~
