Advertisement

通过sqlmap工具在OWASP靶机上进行SQL注入练习的操作演示

阅读量:

前置条件

目标系统:OWASP_Broken_Web_Apps_VM_0.94

目标系统IP地址:192.168.88.138

初始登录凭证为:root/owaspbwa

所使用的Kali镜像版本为:kali-linux-2019.1a-amd64.iso

Kali系统的IP地址设定为:192.168.88.132

通过sqlmap工具实施针对http://192.168.88.138网站的SQL注入测试

在输入区域刻意输入错误信息,以获取基于MySQL的服务

通过输入用户名与密码admin/admin完成登录操作后,用户将进入相应界面,此时可借助抓包工具提取对应的url及cookie信息:

复制代码
 http://192.168.88.138/dvwa/vulnerabilities/sqli/?id=aa&Submit=Submit#

    

全部评论 (0)

还没有任何评论哟~