当前位置: 首页 > news >正文

docker部署DVWA-暴力破解-难度从low到impossible

文中涉及操作均为模拟环境,仅作为教学演示,切勿用于网络攻击!

B站同步更新

docker部署DVWA

docker search dvwa 搜索镜像
在这里插入图片描述
docker pull 镜像名拉取镜像到本地,我这里已经下载过了
在这里插入图片描述
docker images查看已经下载的镜像
在这里插入图片描述
docker run -it -d -p 80:80 --name dvwa 镜像名

-i 保持标准输入(stdin)打开,允许与容器进行交互
-t 为容器分配一个伪终端(pseudo-TTY),通常用于交互式操作
-d 以“分离模式”(detached mode)运行容器,即容器在后台运行,不会占用当前终端
-p 80:80 将宿主机的端口与容器的端口进行映射。将宿主机的 80 端口映射到容器的 80 端口。这意味着,用户可以通过访问宿主机的 80 端口来访问容器中运行的服务。
--name dvwa 为容器指定一个名称

docker ps -a 查看运行过的容器
在这里插入图片描述
docker start dvwa1 启动镜像
docker rm 4a 删除4a开头的容器
·docker ps· 查看正在运行的镜像
在这里插入图片描述
访问kali的ip地址即可访问到dvwa
admin/password登录
在这里插入图片描述
刚登录需要进行reset database,然后点login就可以登录
在这里插入图片描述

暴力破解-low

难度设为low
在这里插入图片描述
在这里插入图片描述

burpsuite代理

打开burpsuite,设置代理抓包
在这里插入图片描述

burp证书

导出burp的证书到浏览器导入
在这里插入图片描述
下一步选择导出的路径和文件名即可
在浏览器设置里搜索证书找到证书管理
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
浏览器导入证书burp才可以抓到数据包

burp抓包

我用的这个浏览器代理插件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
浏览器设置代理127.0.0.1:8080,流量就会走到burp监听的8080从而抓到流量

在这里插入图片描述
右键这个数据包发送到爆破组
在这里插入图片描述
选中要爆破的参数添加到payload位置
在这里插入图片描述
选择集束炸弹模式
在这里插入图片描述

添加字典或手动输入
在这里插入图片描述
在这里插入图片描述

查看返回包长度可以看到有一个和其他都不同,这个就是爆破出来成功登录的
在这里插入图片描述
在这里插入图片描述
查看源码,这里存在sql注入,没有对输入过滤,没有使用预编译查询
在这里插入图片描述
可以使用万能密码进入admin' or '1'='1
在这里插入图片描述

medium

跟low一样去爆破就好,源码中只是添加了登录延时的效果,爆破没那么快了,还添加了对输入过滤的函数
在这里插入图片描述

high

开启拦截后发送到爆破模块
在这里插入图片描述

添加了token验证机制,需要提取token登录
第三个payload用递归提取
在这里插入图片描述
右侧边栏设置找到
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
可以提取到token完成爆破登录
在这里插入图片描述

impossible

在这里插入图片描述

相关文章:

  • AI第一天 自我理解笔记--超参数
  • KMP算法
  • 特殊的数字排序
  • 【Agent】OpenManus-Agent-BaseAgent详细分析
  • PythonWeb开发框架—Flask-APScheduler超详细使用讲解
  • 软件架构设计习题及复习
  • HTML5 drag API实现列表拖拽排序
  • Solana
  • 新手村:混淆矩阵
  • 需求分析、定义、验证、变更、跟踪(高软47)
  • TypeScript
  • 【环境配置】windows下vscode下无法激活conda环境、创建虚拟环境报错
  • RAG的工作原理以及案例列举
  • 牛客周赛85 题解 Java ABCDEFG
  • 2025.3.10--2025.3.16学习周报
  • 大模型知识蒸馏核心技术(5)—— 多教师蒸馏
  • IT电子书的网站整理
  • esxi,vcenter6.0安装指导
  • 43运营干货:用户反馈收集及产品迭代流程
  • 在 React 中使用 Web Components 的实践操作
  • 住房和城乡建设部办公厅主任李晓龙已任部总工程师
  • 马上评丨别让“免费领养”套路坑消费者又坑宠物
  • 海尔·2025青岛马拉松两选手被终身禁赛:违规转让号码、穿戴他人号码
  • 全过程人民民主研究基地揭牌,为推动我国民主政治建设贡献上海智慧
  • 北上广深还是小城之春?“五一”想好去哪玩了吗
  • 女乘客遭顺风车甩客、深夜丢高速服务区,滴滴霸道回应:赔五百元