摘要: 1. 使用dvwa靶机进行sql注入实战(注:当前靶机安全级别为low) 打开sql漏洞,发现输入不同的数字会返回不同的信息, 先尝试手工判断是否存在sql注入 一般sql注入语句像这样,我们构造的是后面两个单引号里面的内容 select * from users where userid='*' 阅读全文
posted @ 2020-02-01 22:28 ch0bits 阅读(1330) 评论(3) 推荐(2) 编辑
摘要: 刚刚入门的新手都需要一个可以用来练习的环境,但是dvwa的搭建需要相关环境,所以这里推荐大家在虚拟机上搭建owasp靶机,里面集成了dvwa靶机。 https://sourceforge.net/projects/owaspbwa/files/ 打开上面链接进入官网下载最新版压缩文件,下载完成后解压 阅读全文
posted @ 2020-02-01 20:04 ch0bits 阅读(9089) 评论(3) 推荐(0) 编辑