DVWA【暴力破解】详解

暴力破解

低级:尝试sql绕过(成功)

DVWA【暴力破解】详解

 

中级:sql绕过失败

DVWA【暴力破解】详解

 

原因:使用了mysqli_real_escape_string转义:

DVWA【暴力破解】详解

 

利用bp爆破:

随便输入用户名和密码:

DVWA【暴力破解】详解

 

进行抓包:

DVWA【暴力破解】详解

 

导入intruder:

DVWA【暴力破解】详解

 

设置变量:

DVWA【暴力破解】详解

 

选择模式:

DVWA【暴力破解】详解

 

填入几个用户名(也可字典导入):

DVWA【暴力破解】详解

 

填入几个密码:

DVWA【暴力破解】详解

 

爆破成功:

DVWA【暴力破解】详解

 

登陆成功:

DVWA【暴力破解】详解

 

高级:多了个token:

DVWA【暴力破解】详解

 

爆破成功:

DVWA【暴力破解】详解

 

不可能:进行了次数限制

DVWA【暴力破解】详解

 

上一篇:建造者模式


下一篇:brand