DVWA-暴力破解
一.LOW级别
1.登陆到DVWA后,先把DVWA security 调至low

2.然后选择暴力破解

3.同时开启bp进行抓包
随便输入用户户名和密码登陆

4.将抓包内容发送到intruder模块下,并且在load中添加一个字典,点击start attact

5.看其返回当长度length,返回值不同的就有可能是爆破的正确值,具体再点击那一次请求看具体内容和返回内容

例如我的实验中就有4737和4647两种,我们点击这两种请求就可得知4737长度的测试才是正确值


<2>.SQL注入漏洞
1.查看php源代码

2.可以发现没有对username和password进行过滤,存在SQL注入漏洞。(没有过滤就可以在Username中输入 admin'# 或者 admin' or '1'='1 等都可以登录)

可以看到Welcome to the password protected area admin'#(欢迎使用密码保护区域管理员'。#)我们已经登陆成功
二.High级别
high级别仍然可以使用暴力破解,只是所需要的时间长一点而已
文章仅作为学习笔记,欢迎指正,不喜勿喷!

浙公网安备 33010602011771号