Vulnerability: File Upload(low)--MYSQL注入

选择难度:

1.打开DVWA,并登录账户

Vulnerability: File Upload(low)--MYSQL注入_第1张图片

2.选择模式,这里我们选择 文件上载的最低级模式(low)

Vulnerability: File Upload(low)--MYSQL注入_第2张图片

Vulnerability: File Upload(low)--MYSQL注入_第3张图片

在vsc里面写个一句话木马

Vulnerability: File Upload(low)--MYSQL注入_第4张图片

这里我们注意,因为这个是木马很容易被查杀,从而无法使用,所以我们要进行以下步骤:

设置->病毒和威胁保护->“病毒和威胁保护”设置,点击管理设置->翻到最下面,找到“排除项”-点击添加或删除排除项

Vulnerability: File Upload(low)--MYSQL注入_第5张图片

下载中国蚁剑(设置空目录要设置在antSword-master下)

Vulnerability: File Upload(low)--MYSQL注入_第6张图片

Vulnerability: File Upload(low)--MYSQL注入_第7张图片

获取DVWA的地址

1.在Vulnerability: File Upload页面上传“一句话木马.php”

Vulnerability: File Upload(low)--MYSQL注入_第8张图片

这个就是上传路径,../表上一级目录

将这个粘贴到,再获取他的地址

Vulnerability: File Upload(low)--MYSQL注入_第9张图片

2.打开蚁剑,右击鼠标

Vulnerability: File Upload(low)--MYSQL注入_第10张图片

Vulnerability: File Upload(low)--MYSQL注入_第11张图片

Vulnerability: File Upload(low)--MYSQL注入_第12张图片

你可能感兴趣的:(SQL注入,mysql)