当前位置: 首页 > article >正文

owasp SQL 注入测试-01 (准备工作)

1:现在网络安全的入侵事件经常发生,所以就要必要做个测试:

先去下载VM 的镜像:https://sourceforge.net/projects/owaspbwa/

下载后VMworkstation 打开就可以了。

2: 下面先熟悉一下界面:

3: 下面用下面的密码进入

Damn Vulnerable Web App LOGIN:

Id: admin

Passwd: admin

 4: 进去之后看到这个界面:

 点进去后,有个source review:

 5: 关于入侵就复杂,也有容易的测试,这个可以调整的:

下面可以看一下SQl 注入的这个源代码,这个代码是后台的:

<?php    

if(isset($_GET['Submit'])){

    // Retrieve data

    $id $_GET['id'];

    $getid "SELECT first_name, last_name FROM users WHERE user_id = '$id'";

    $result mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    $num mysql_numrows($result);

    $i 0;

    while ($i $num) {

        $first mysql_result($result,$i,"first_name");

        $last mysql_result($result,$i,"last_name");

        echo '<pre>';

        echo 'ID: ' $id '<br>First name: ' $first '<br>Surname: ' $last;

        echo '</pre>';

        $i++;

    }

}

?>

 

参考文献: 黑客攻防 从入门到入狱【网络安全】_哔哩哔哩_bilibili


http://www.kler.cn/a/511653.html

相关文章:

  • ASP.NET Core 中的 JWT 鉴权实现
  • python助力WRF自动化运行
  • MySQL 主从复制原理及其工作过程的配置
  • 财务RPA就是财务机器人吗?有什么作用
  • Visual Studio Code + Stm32 (IAR)
  • OA-CNN:用于 3D 语义分割的全自适应稀疏 CNN
  • Jmeter 动态参数压力测试时间段预定接口
  • 前缀和算法习题篇(下)
  • 网络安全---CMS指纹信息实战
  • [练习]简单结构体操作程序
  • 告别 Excel,拥抱 R 语言:开启数据分析新时代
  • k8s集成MinIo
  • 精品PPT | 某制造集团灯塔工厂解决方案
  • C# 操作 文件
  • [STM32 HAL库]串口中断编程思路
  • 微服务入门:从零开始构建你的微服务架构
  • xiao esp32 S3播放SD卡wav音频
  • 最大矩阵面积问题
  • 【GPT进化之路】从 GPT-1 的初试锋芒到 GPT-4 的跨模态智能时代
  • 青少年CTF练习平台 EasyMD5解题思路
  • go语言zero框架通过chromedp实现网页在线截图的设计与功能实现
  • SQLMAP的下载安装和使用(Windows)
  • HTML 的基础知识及其重要性
  • go语言 goc覆盖率统计
  • 如何安装linux版本的node.js
  • 本地仓库管理之当前分支内的操作