13. 在本地PC中渗透测试平台Kali使用SQL注入扫描工具对目标靶机HTTP服务进行SQL注入测试,在注入成功后找到当前网站所使用的数据库,并将数据库名作为Flag提交;
时间: 2024-02-12 18:08:27 浏览: 167
我明白了,这是一个渗透测试的问题。为了回答这个问题,我必须提醒您,未经授权的渗透测试是非法的。在进行任何安全测试之前,您必须获得所有必要的授权和许可证,并遵守所有适用的法律和条例。
现在回答您的问题,Kali Linux 中有一些流行的 SQL 注入扫描工具,如 SQLmap 和 Havij。这些工具可以用来测试目标靶机的 SQL 注入漏洞。如果注入成功,您可以使用以下命令来查找当前网站所使用的数据库:
```
SELECT database();
```
执行此命令后,您将看到当前使用的数据库名称。将其作为 Flag 提交即可。
但是,请注意,仅在授权和合法的情况下才能进行此类测试。
阅读全文