2018-10 第一次DVWA靶機爆破SQL注入漏洞記錄(使用SQLMAP、任意抓包工具)

首先進入DVWA,調整安全級別爲low。 打開SQL Injection頁面,ID欄輸入1 因爲DVWA需要登錄,所以使用Burp Suite抓包,包裏包含了cookie。 將抓包內容保存至本地(/root/test) 打開終端,輸入: sqlmap -r /root/test --current-db   ,根據包裏的內容猜解當前數據庫,可以不加--current-db以爆破所有庫。 得到當前使
相關文章
相關標籤/搜索