摘要: DVWA_Command_Injection(命令注入)-WP # Command Injection ## 漏洞定义 用户可以执行恶意代码语句,在实战中危害比较高,也称作命令执行,一般属于高危漏洞 ## | 命令管道符 格式:第一条命令 | 第二条命令 || 第三条命令...] 将第一条命令的结果作为第二条命令的参数来使用 ps -aux | grep "ss 阅读全文
posted @ 2023-06-29 14:10 夜梓月 阅读(45) 评论(0) 推荐(1) 编辑
摘要: DVWA_Brute_Force(暴力破解)_WP # Brute Force 概述:利用暴力破解(跑字典)去获得登录权限 # low 漏洞描述:通过get请求获取usename和passwd,可以使用burp的暴力破解或者使用万能密码 'or '1'='1 ## 暴力破解 ### 漏洞利用 1. 首先随便输入账号密码点击login打开拦截抓包 ![ 阅读全文
posted @ 2023-06-29 14:03 夜梓月 阅读(86) 评论(0) 推荐(1) 编辑