【网络安全】DVWA和WebCruiser攻击演练过程详解

本文详细介绍了DVWA(Damn Vulnerable Web Application)和WebCruiser两个平台上的网络安全攻防演练过程,特别是针对SQL注入漏洞的POC(Proof of Concept)利用,展示了如何通过右键操作获取数据库和表的数据信息。
摘要由CSDN通过智能技术生成
1、下载dvwa和xampp linux版本
http://www.dvwa.co.uk/
https://www.apachefriends.org/zh_cn/index.html
2、安装xampp
./xampp.run根据提示进行安装即可,安装后目录为/opt/lampp
./xampp start
./sampp stop
启动后客户端机器远程使用IP地址无法访问xampp服务器(http://192.168.102.4/xampp),vi ./etc/extra/httpd-xampp.conf,注释掉下面的代码重启xampp即可
     61 #<LocationMatch "^/(?i:(?:xampp|security|licenses|phpmyadmin|webalizer|server-status|server-info))">
     62 #        Require local
     63 #   ErrorDocument 403 /error/XAMPP_FORBIDDEN.html.var
     64 #</LocationMatch>
看到主界面说明安装成功。
测试数据库连接:./bin目录下用mysql连接数据库
mysql -h localhost -u root
直接进入:执行如下语句成功即可看到数据库信息,说明xampp安装成功
show database();
3、安装dvwa直接解压到./htdocs目录即可,然后利用ip/dvwa目录访问,则提示数据库无法连接,按下面修改即可
vi htdocs/dvwa/config/config.inc.php将下面的密码信息去除改为空密码即可

     16 $_DVWA = array();
     17 $_DVWA[ 'db_server' ] = 'localhost';
     18 $_DVWA[ 'db_database' ] = 'dvwa';
     19 $_DVWA[ 'db_user' ] = 'root';
     20 $_DVWA[ 'db_password' ] = '';
     
4、进入登录界面http://192.168.102.4/dvwa,需要输入用户名和密码admin/password,将DVWA
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值