owasp SQL 注入测试-01 (准备工作)

鼠扑  论坛元老 | 2025-1-20 20:45:55 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 1070|帖子 1070|积分 3210

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1:如今网络安全的入侵事件常常发生,所以就要必要做个测试:
先去下载VM 的镜像:https://sourceforge.net/projects/owaspbwa/
下载后VMworkstation 打开就可以了。
2: 下面先熟悉一下界面:

3: 下面用下面的暗码进入
Damn Vulnerable Web App LOGIN:
Id: admin
Passwd: admin

 4: 进去之后看到这个界面:

 点进去后,有个source review:

 5: 关于入侵就复杂,也有容易的测试,这个可以调整的:

下面可以看一下SQl 注入的这个源代码,这个代码是后台的:
<?php    
if(isset($_GET['Submit'])){   
    // Retrieve data
    $id = $_GET['id'];
    $getid = "SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    $result = mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' );
    $num = mysql_numrows($result);
    $i = 0;
    while ($i < $num) {   
        $first = mysql_result($result,$i,"first_name");
        $last = mysql_result($result,$i,"last_name");
        echo '<pre>';
        echo 'ID: ' . $id . '<br>First name: ' . $first . '<br>Surname: ' . $last;
        echo '</pre>';
        $i++;
    }
}
?>
 
参考文献: 黑客攻防 从入门到入狱【网络安全】_哔哩哔哩_bilibili

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

鼠扑

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表