mysql注入——dvwa&& sqli-labs靶场

℡╲_俬逩灬. 提交于 2020-02-01 15:01:35

在这里插入图片描述


QQ 1285575001
Wechat M010527
技术交流 QQ群599020441
纪年科技aming


介绍

Web应用程序(DVWA)
是一个很容易受到攻击的PHP / MySQL Web应用程序。
其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,
是一个web安全学习神器。

安装部署

在config目录config.inc.php是修改数据库的配置文件在这里插入图片描述
在这里插入图片描述
访问http://本机电脑ip/DVWA目录/setup.php,点击创建/重置数据库。
在这里插入图片描述
点击创建数据库会跳转到DVWA的登录界面,DVWA的默认用户名是"admin",密码“password”登录。
在这里插入图片描述
点击确认出现DVWA的欢迎界面即DVWA部署成功。

我们在测试的过程中,发现部分Web返回消息会出现乱码,
进入\DVWA-1.9\dvwa\includes
打开DVWA目录includes文件夹中dvwaPage.inc.php,
将dvwaPage.inc.php中charset=utf-8全部更改为charset=gb2312
然后保存。
在这里插入图片描述
在这里插入图片描述


易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!