| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> 渗透测试实验_在kali Linux 2021环境下使用sqlmap对DVWA进行sql注入 -> 正文阅读 |
|
[大数据]渗透测试实验_在kali Linux 2021环境下使用sqlmap对DVWA进行sql注入 |
文章目录
1. sqlmap是什么
2. 启动kali Linux ,进行sqlmap更新3. 启动phpStudy,启动火狐浏览器代理,运行BurpSuite
4. 如果sqlmap出现404或者返回test的报错,可以尝试重置DVWA,重启phpStudy5. 选择安全等级“Low”,点击“SQL Injection”,通过报文中的url和cookie构造sqlmap命令获取信息
5.1 获取数据库5.2 获取dvwa数据库中的表名5.3 获取dvwa库中users表中的列名5.4 获取dvwa库中users表中的用户数据5.5 获取dvwa库中users表的数据个数5.6 获取当前数据库版本号5.7 获取当前连接的数据库5.8 判断当前用户是否为管理用户,是的话返回True5.9 获取数据库所有用户6. 选择安全等级“Medium”,点击“SQL Injection”,通过将报文拷贝进kali系统中构造sqlmap命令获取信息6.1 获取数据库6.2 获取dvwa库中users表中的数据个数6.3 获取当前数据库版本号6.4 获取当前连接的数据库6.5 判断当前用户是否为数据库管理员
6.6 获取数据库的所有用户7. 选择安全等级“High”,点击“SQL Injection”,通过报文中的url、cookie和second-url构造sqlmap命令获取信息7.1 获取当前数据库
7.2 获取dvwa库中guestbook表中的数据个数
7.3 获取dvwa库中users表中的数据个数7.4 获取当前数据库的版本号7.5 获取当前连接的数据库7.6 判断当前用户是否为数据库管理员,是的话返回True
7.7 获取当前数据库所有的用户 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 5:28:54- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |