sqlmap DVWA脫庫

本文描述使用sqlmap對DVWA靶機進行脫庫 一、先登錄靶機,查看目標靶機的用戶名密碼 1、先查詢dvwa靶機的登錄代碼文件     進入OWASP系統的/var/www/dvwa目錄,查詢login.php登錄文件可知,存在sql注入,如下: 2、進入/var/www/dvwa/config目錄,查看config.inc.php文件得到dvwa數據庫的用戶名和密碼: 3、連接dvwa數據庫:m
相關文章
相關標籤/搜索