CTF练习题 SQL注入技术实践:基于HTTP头信息的绕过
发布时间
阅读量:
阅读量
CTF练习:SQL注入之X-Forwarded-For报头
- 环境配置
- 资料获取
- 安全缺陷探测
- 利用sqlmap实施注入
- 上传shell脚本(复制)
- 获取目标系统控制权限(复制)
目标系统访问地址:
链接: https://pan.baidu.com/s/1u-br8L4Lk4X7EGS7kROhMQ
提取码: 2fmj
环境准备
启动两台设备,其中一台作为目标主机,另一台作为Kali攻击平台,并完成桥接网络的设置,确保二者处于同一网络段中。
确认Kali攻击机的IP地址为172.19.75.143。

确认目标设备的网络地址,显示为172.19.75.69


还没有任何评论哟~
