首页 > 数据库 >网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建

时间:2023-04-17 11:02:03浏览次数:53  
标签:Sqlmap XSS Web Kali dvwa phpstudy Linux Injection


一、 背景介绍

DVWA(Damn Vulnerable Web App)是一个基于PHP/MySql搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。

DVWA一共包含十个模块分别是:

1.Bruce Force //暴力破解

1.Command Injection //命令注入

1.CSRF //跨站请求伪造

1.File Inclusion //文件包含

1.File Upload //文件上传漏洞

1.Insecure CAPTCHA //不安全的验证

1.SQL Injection //sql注入

1.SQL Injection(Blind) //sql注入(盲注)

1.XSS(Reflected) //反射型XSS

1.XSS(Stored) //存储型XSS

同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。

二、准备工作

1.安装好Kali Linux的虚拟机一台;

1.整装待发的小白一个。

三、步骤详情

3.1 首先去phpstudy的官网下载PhpStudy

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_安全


下载链接:http://public.xp.cn/upgrades/phpStudy_64.zip

3.2 去DVWA的首页下载dvwa的网页文件

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_安全_02


3.3 安装并启动pupstudy

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_kylin_03


3.4 将下载好的dvwa的网页文件解压放在phpstudy的网站根目录下

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_计算机视觉_04

3.5 修改dvwa的配置文件

1.在dvwa的目录下找到config个文件夹,然后点进去

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_php_05


2.点进去后找到config.inc.php文件,并修改其中的数据库的账号密码与phpstudy相统一

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_安全_06


3.6 重启phpstudy的服务

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_kylin_07


4. 完成效果

网络安全与Kali Linux:Sqlmap数据库注入与渗透环境搭建_计算机视觉_08


在浏览器中输入本机的ip地址即可看见dvwa的页面,至此web渗透环境就已经搭建成功。

辛苦原创,各位看官记得好评加关注哦!你也可搜索:Kali与编程,学习更多Kali Linux渗透与白帽编程技巧哦!


标签:Sqlmap,XSS,Web,Kali,dvwa,phpstudy,Linux,Injection
From: https://blog.51cto.com/u_14308022/6194768

相关文章

  • 网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?
    课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络攻防干货!KaliLinux渗透篇利用msf框架对win7进行永恒之蓝渗透【防御篇】防御ms17_101的方法:1.安装杀毒软件2.关闭445端口3.打开计算机的防火墙功能防御方式:一、关闭文件共享1.1首先我们接着......
  • 网络安全与Kali Linux:如何使用Nmap探测网络空间存活主机?
    一、背景介绍nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。本文通过介绍三款工具(nmap、fping、ettercap)分别对......
  • 网络安全工程师教你Kali Linux:Windows计算机攻防实战技巧
    1.背景介绍msfvenom是msfpayload和msfencode的结合体,可利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线,在黑客圈子,这款工具略有名气。之前的教程内容都是关于如何生成木马并进行攻击,而本节课我们着重讲解当用户计算机受到木马攻击的危害及演示防御木马病毒实战。2.准......
  • 网络安全与Kali Linux:Nmap网络扫描高级使用技巧
    课前声明:本分享仅做学习交流,请自觉遵守法律法规!搜索:Kali与编程,学习更多网络攻防干货!下篇文章将在明天下午五点发布,敬请关注!一、背景介绍SYN扫描,原理为:(1):本地主机向目标主机发送一个SYN数据段.(这里牵扯到TCP报文结构的问题,在TCP报文中SYN标志位用来建立连接,让连接的双方......
  • 网络安全工程师教你:Kali Linux之Metasploit渗透测试基础(四)
    本分享仅做学习交流,请自觉遵守法律法规!搜索:Kali与编程,学习更多网络攻防干货!下篇文章将在明天下午五点发布,敬请关注!Metasploit渗透测试框架基础(四)一、背景介绍Metasploit就是一个漏洞框架。它的全称叫做TheMetasploitFramework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不......
  • Linux开机启动rc.local不生效的一般解决方案
    给rc.local添加可执行权限sudochmod+x/etc/rc.d/rc.localrc-local.service增加install节点配置sudovi/usr/lib/systemd/system/rc-local.service在文件中添加以下内容[Install]WantedBy=multi-user.target启动rc-local服务systemctlstartrc-local设......
  • How to use Linux shell command filter the IP address All In One
    HowtouseLinuxshellcommandfiltertheIPaddressAllInOne如何使用Linuxshell命令过滤IP地址questionHowtofilteroutthereallyusefulIPaddressfromlongstrings?如何从长字符串中过滤出真正有用的IP地址?$cat./dd-ip-notice-robot.sh$./dd......
  • Linux 自动杀死进程
    https://mp.weixin.qq.com/s?__biz=Mzg2Mjc3MDAwMA==&mid=2247483708&idx=1&sn=e6f65549815a08cc15e256665dfaba6e&chksm=ce038703f9740e15b469c32aee3d531d060e2698977a06c0f8b195a4c882124b93e1eeeb1399&token=1945325695&lang=zh_CN#rd......
  • 如何白嫖好用的防WEB攻击软件————只限linux
    常见的WEB攻击一般为:SQL注入、xss攻击、恶意文件上传、远程命令执行、文件包含、恶意扫描拦截。那如何不花钱能规避这些风险呢?在网上找了很多资源,经过对比,只有WebApplicationFirewall这款软件能做到有效直观的拦截。重点还是免费的。官网地址:http://www.superwaf.com软件安装......
  • Linux工作常用命令
    ---查看网络开通telnet58.34.135.1391521---查看本地IPifconfig-a---查看防火墙状态firewall-cmd--statesystemctlstatusfirewalld---查看CPU信息cat/proc/cpuinfoless/proc/cpuinfo|grepmodel---查看linux操作系统信息cat/etc/*release---查看数据库安装用......