DVWA-暴力破解

一.LOW级别

1.登陆到DVWA后,先把DVWA security 调至low

2.然后选择暴力破解

3.同时开启bp进行抓包

随便输入用户户名和密码登陆

4.将抓包内容发送到intruder模块下,并且在load中添加一个字典,点击start attact

5.看其返回当长度length,返回值不同的就有可能是爆破的正确值,具体再点击那一次请求看具体内容和返回内容

 

例如我的实验中就有4737和4647两种,我们点击这两种请求就可得知4737长度的测试才是正确值

 

<2>.SQL注入漏洞

1.查看php源代码

2.可以发现没有对username和password进行过滤,存在SQL注入漏洞。(没有过滤就可以在Username中输入  admin'#  或者  admin' or '1'='1  等都可以登录)

可以看到Welcome to the password protected area admin'#(欢迎使用密码保护区域管理员'。#)我们已经登陆成功

二.High级别

high级别仍然可以使用暴力破解,只是所需要的时间长一点而已

posted @ 2019-04-14 12:03  X38072  阅读(371)  评论(0)    收藏  举报