【渗透测试】-SQL注入之DVWA下进行mysql注入

渗透的通常思路: 一、寻找注入点,能够经过一些扫描工具来得到,例如:w3af等。 二、经过注入点,尝试得到关于链接数据库的用户名,数据库名称、链接数据库的用户权限(若是用户权限过低要考虑是否要提权),操做系统信息,数据库版本等信息。 三、而后就是猜解数据库表名,列名,内容(通常查看的都是存放管理员帐户的表名。字段名等信息) 四、获得管理员帐户密码后,找到网站的后台进行登陆。 五、而后看后台有没有上
相关文章
相关标签/搜索