10.4.4 任务4: 利用SQL注入漏洞实现网站入侵的演示 1. 任务目标 (1) 了解SQL注入漏洞的危害性。 (2) 了解SQL注入漏洞的攻击方法。 2. 完成任务所需的设备和软件 (1) Windows XP/2003计算机1台。 (2) 存在SQL注入漏洞的网站1个。 (3) 旁注Web综合检测程序1套。 (4) MD5破解工具软件1套。 3. 任务实施步骤 步骤1:下载并运行旁注Web综合检测程序,选择“SQL注入”选项卡,在“批量扫描注入点”页面中,单击“添加网址”按钮,在弹出的“添加检测网址”对话框中添加可能存在SQL注入漏洞的网址(),如图10-67所示。 步骤2:单击“OK”按钮后,再单击“批量分析注入点”按钮,扫描出该网站的所有注入点——SQL漏洞,如图10-68所示。 步骤3:在图10-68中选择其中的一个注入地址,并将其复制到“SQL注入猜解检测”页面中的“注入点”文本框中。单击“开始检测”按钮,检测该URL是否可以进行注入,如图10-69所示。 步骤4:如果该URL可以进行注入,则依次单击“猜解表名”、“猜解列名”、“猜解内容”按钮进行数据库表名、列名和字段内容的猜解,如图10-70所示。 步骤5:从图10-70中可以知道,表admin中有username列和password列,还知道admin账号(很可能是管理员的账号)密码的M
原创力文档

文档评论(0)