云主机端口扫描

实验任务:1. 掌握Kali Linux中的Sqlmap各类功能及参数配置
2. 使用Sqlmap对目标站点进行渗透攻击
实验环境:1. kali虚拟机
2. Windows server 2008虚拟机
3. 在windows server 2008虚拟机中配置IIS,并创建好测试网站DVWA
任务:使用Kali Linux环境中的Sqlmap实现对目标靶机网站的注入猜解

  1. 打开测试站点DVWA的主页面,并设置其安全级别为low
    在这里插入图片描述
  2. 单击左边的SQL Injection,在“User ID”文本框中随意输入一串数字,比如123,同时开启Burp Suite的数据包捕获功能
    在这里插入图片描述
    在这里插入图片描述
  3. 在Kali Linux虚拟机的命令行状态下运行Sqlmap
    在这里插入图片描述
    -u后面的内容来自上图数据包中Referer后面的内容,cookie来自上图cookie后的内容。执行该语句,得到网站数据库的名称。
    在这里插入图片描述
  4. 在上述命令的基础上,后面加上–tables来探测改数据库中的表。
    在这里插入图片描述
    在这里插入图片描述
  5. 针对其中的一个表users,猜测其中的字段。
    在这里插入图片描述
    在这里插入图片描述
  6. 对users表中所有字段的值进行探测。
    在这里插入图片描述
    在这里插入图片描述
  7. 利用上述结果,登录DVWA网站主页进行验证,比如用户名为admin,密码为password。
    在这里插入图片描述
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值