搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
小小林熬夜学编程
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
gitlab-ssl证书过期,以及更换ssl证书_gitlab ca 证书更新
2
yolov5和Fasterrcnn统一画P-R曲线_yolo生成pr曲线
3
Uos内核编译,升级,驱动模块安装_uos安装4.10内核
4
[markdown] .md文件 - 换行_md换行
5
基于Python爬虫江西南昌天气预报数据可视化系统设计与实现(Django框架) 研究背景与意义、国内外研究现状
6
网络状态和防火墙状态查看命令:netstat、ifconfig、iptables_怎么看iptables状态
7
SpringBoot集成ShardingSphere(自动配置)_shardingsphere 自动配置类是哪个
8
【 简单就好 】不连线 arduino 实验_arduino ath10
9
FPGA高端项目:解码索尼IMX327 MIPI相机转USB3.0 UVC 输出,提供FPGA开发板+2套工程源码+技术支持_mipi转usb
10
1,华为 LiteOS-m移植STM32F103C8T6(固件库类型)_liteos-m内核移植
当前位置:
article
> 正文
【Kali安全渗透测试实践教程】第8章 Web渗透_kali对靶机进行web渗透测试
作者:小小林熬夜学编程 | 2024-03-16 19:43:19
赞
踩
kali对靶机进行web渗透测试
第8章 Web渗透
8.1 Web渗透演练平台介绍
1.DVWA
2.OWASP WebGoat
3.OWASP Broken Web Applications Project(OWASP BWA)
4.OWASP Mantra
5.OWASP Hackademic
6.Buggy Web Application(BWAPP)
7.Mutillidae
8.SQLol
9.Hackxor
10.BodgeIt
11.WackoPicko
12.XSSeducation
8.2 2017 OWASP Top 10 漏洞
1.注入漏洞(Injection)
2.中断身份认证(Broken Authentication)
3.敏感数据泄露(Sensitive Data Exposure)
4.XML外部处理器漏洞(XML External Entities,XXE)
5.中断访问控制(Broken Access Control)
6.安全配置错误(Security Misconfiguration)
7.跨站脚本攻击(Cross-Site Scripting,XSS)
8.不安全的反序列化(Insecure Deserialization)
9.使用含有已知漏洞的组件(Using Components with Known Vulnerabilities)
10.不足的记录和监控漏洞(Insufficient Logging&Monitoring)
8.3 Web
渗透测试
环境搭建
8.4 Web渗透测试演练
8.4.1 暴力破解(Brute Force)
1.启动并初始化Burp Suite
2.Burp Suite服务代理设置
3.浏览器代理设置
4.破解DVWA登录页面
(1)用户名已知,破解其密码
(2)用户名和密码都未知,都需要破解
8.4.2 命令执行(Command Execution)
1.在靶机上执行who命令
2.在靶机上执行ls命令
8.4.3 SQL注入(SQL Injection)
1.判断注入漏洞是否存在以及类型
2.判断SQL查询语句中的字段数
3.确定显示的字段顺序
4.获取当前数据库
5.获取数据库中的表
6.获取表中的字段名
7.读取数据表中的数据
8.5 本章小结
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/251636
推荐阅读
article
14
.
WEB
渗透
测试
--
Kali
Linux
(二)...
网络
渗透
、黑客
14
.
WEB
渗透
测试
--
Kali
Linux
(二) 免责声明:内容仅供学习参考,请...
赞
踩
article
【
Kali
】
Kali
在线
安装
详细教程
【
全
】
...
Kali
在线
安装
详细教程
【
Kali
】
Kali
在线
安装
详细教程
【
全
】
...
赞
踩
article
How To
Install
Kali
L
in
ux Tools Without Root
in
g An...
How To
Install
Kali
L
in
ux Tools Without Root
in
g Android Us
in
...
赞
踩
article
Android
安装KALI
_
./
atilo
_
cn
install
kali
...
Termux(最常用,无需root安装,终端模拟器) Aid Learning(不常用,配置略高,终端模拟器) ...
赞
踩
article
Kali Linux系统正确
安装
指南教程(一)
MAC
安装
kail
+
Vmware
Fusion
详细教程...
苹果电脑
MAC
安装
kail
的详细教程 本文虚拟机vmware fusion反反复复
安装
10
来次,喜欢的给个赞,也是给自己...
赞
踩
article
kali
linux
安装
vmware
tools
过程详解_
kali
中怎么运行
vmware
-insta...
一、VMware
tools
简介VMware Tools是VMware虚拟机中自带的一种增强工具,是VMware提供的...
赞
踩
article
如何在Linux上安装
VMware
Tools
Debian
,
Ubuntu
,
Kali
,Mint,Fe...
VMware
is one of the best virtualization company. Especially...
赞
踩
article
Kali
安装
详细步骤_
kali
手机版官
网
...
本文主要详细介绍
kali
的
安装
过程,以及
安装
完成后的基本设置,比如
安装
增强工具,
安装
中文输入法以及更新升级等操作。_...
赞
踩
article
kali
Linux
系统
安装
教程_
kali
linux
安装
教程...
安装
kali
Linux
需要利用到
kali
的镜像和VMware虚拟机,
kali
镜像和VMware推荐到官网下_
kali
...
赞
踩
article
mac
kali
lin
u
x
u
盘
安装
,怎么在
mac
book下
安装
Kali Lin
u
x...
官网下载
kali
ISO文件就选择64位的,然后下载好了把它拖入U盘。2/10制作
kali
启动盘,将4GU盘插入MacB...
赞
踩
article
网络安全
kali
渗透学习
web
渗透入门
kali
系统
的
安装
和使用_
kali
web
渗透...
kali
最新
系统
安装
,最新的
系统
界面和主题迎来了很大的改善,给用户带来了视觉上的焕然一新,其中,这一次更新也打破了以往...
赞
踩
article
KaLi
Linux
渗透
攻击
_
kalilinux
渗透
教程...
被动
攻击
的思路:
渗透
者构造一个
攻击
用的Web服务器,然后将这个Web服务器的网址发给目标用户,当目标用户使用有漏洞的浏览...
赞
踩
article
使用
Kali
Linux
进行 Web
渗透
测试_
kali
web
渗透
...
另一个巧妙的用途是注入 SQL 查询,使得查询最终为SELECT * from accounts where user=...
赞
踩
article
使用
Kali
Linux
进行
Web
渗透
测试_
kali
linux
渗透
网站教程...
Web
渗透
:如何使用
Kali
Linux
来访问目标 PC!什么是
Kali
Linux
?“
Kali
Linux
是一...
赞
踩
article
Kali
Linux
渗透
测试
——
WEB
渗透(二)_
kali
web
渗透...
Kali
Linux
渗透
测试
——
WEB
渗透(二)笔记内容参考安全牛课堂苑房弘老师的
Kali
Linux
渗透
测试
教程文章目...
赞
踩
article
Kali
Linux
渗透
测试
——
WEB
渗透
(一)_
kali
web
渗透
教程...
Kali
Linux
渗透
测试
——
WEB
渗透
笔记内容参考安全牛课堂苑房弘老师的
Kali
Linux
渗透
测试
教程文章目录Ka...
赞
踩
article
网络安全
kali
渗透学习 web 渗透入门 使用
WireShark
对常用
协议
抓包_wires...
地址解析
协议
(英语:Address Resolution Protocol,缩写:ARP)是一个通过解析网络层地址来找寻...
赞
踩
相关标签
网络安全
渗透
黑客
linux
kali
debian
android
termux
mac
vmware
ubuntu
内核
deepin
mooc
增强工具
中文输入法
翻墙
运维
mac kali linux u盘安装
网络
web安全
安全
系统安全
学习