Advertisement

CTF练习题:SQL注入技术——get参数注入

阅读量:

CTF练习:SQL注入之get参数注入

  • 环境配置
    • 资料获取
    • 安全隐患探测
    • 利用sqlmap实施注入攻击
    • 上传可执行脚本文件
    • 获取目标系统控制权限

目标系统访问地址:
链接:https://pan.baidu.com/s/1NEvQD8b_4BUFMv9-gW4L6w
提取码:tqtv

环境准备

启动两台设备,其中一台作为目标系统,另一台则运行Kali攻击平台,并正确设置桥接网络模式,确保二者处于同一网络段中。
确认攻击平台Kali的网络地址为172.19.75.143

在这里插入图片描述

确认目标设备的网络地址,显示为172.19.75.80

在这里插入图片描述

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/y

全部评论 (0)

还没有任何评论哟~