Advertisement

CTF练习题 SQL注入技术实践:基于HTTP头信息的绕过

阅读量:

CTF练习:SQL注入之X-Forwarded-For报头

  • 环境配置
    • 资料获取
    • 安全缺陷探测
    • 利用sqlmap实施注入
    • 上传shell脚本(复制)
    • 获取目标系统控制权限(复制)

目标系统访问地址:
链接: https://pan.baidu.com/s/1u-br8L4Lk4X7EGS7kROhMQ
提取码: 2fmj

环境准备

启动两台设备,其中一台作为目标主机,另一台作为Kali攻击平台,并完成桥接网络的设置,确保二者处于同一网络段中。
确认Kali攻击机的IP地址为172.19.75.143。

在这里插入图片描述

确认目标设备的网络地址,显示为172.19.75.69

在这里插入图片描述

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/ima

全部评论 (0)

还没有任何评论哟~