您现在的位置是:首页» windows系统» dvwa难度调整,dvwa通关教程

dvwa难度调整,dvwa通关教程

2024-07-13 04:13:35
本内容由系统网小编为大家分享,Windows系统安装教程、办公系统、软件怎么使用、软件使用教程、办公软件攻略等信息。DVWA简介DVWA(Damn Vulnerable Web App)是一个基于PHP/MySql搭建的Web应用程序,旨在

本内容由系统网小编为大家分享,Windows系统安装教程、办公系统、软件怎么使用、软件使用教程、办公软件攻略等信息。

DVWA

简介

DVWA(Damn Vulnerable Web App)是一个基于PHP/MySql搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。

DVWA的搭建

windows

环境:phpstudy2018,dvwa安装包,解压在网站根目录

DVWA是由PHP代码开发的,所以需要先搭建PHP运行环境。这里我们将采用PhpStudy来进行搭建环境,其集成了最新的Apache和PHP等程序,同时自带了phpMyadmin的管理工具和MySQL数据库,非常方便。

linux

docker一键安装,或者可以安装一个vulhub找到dvwa安装

docker-compose up -d

DVWA暴力破解high级别

环境设置

设置为high级别

暴力破解页面

点击brute force输入正确的用户名 错误的密码,点击登录

抓包拦截

开启burpsuite抓包拦截

拦截记录

记录 user token值

攻击模块设置

设置攻击类型,payload1和payload2

payload1设置

设置payload1 并导入字典

payload2设置

选择recursive grep

找到grep extract 添加

1、refetch response  2、搜索token  3、选中  4、点击ok

redirections设置为always

设置复制的user token

设置resource pool为1,然后点击开始爆破

爆破成功

render显示welcome成功爆破

失败密码

XTw.com.Cn系统网专业应用软件下载教程,免费windows10系统,win11,办公软件,OA办公系统,OA软件,办公自动化软件,开源系统,移动办公软件等信息,解决一体化的办公方案。

免责声明:本文中引用的各种信息及资料(包括但不限于文字、数据、图表及超链接等)均来源于该信息及资料的相关主体(包括但不限于公司、媒体、协会等机构)的官方网站或公开发表的信息。内容仅供参考使用,不准确地方联系删除处理!

联系邮箱:773537036@qq.com

标签: 暴力 级别 破解