owaspbwa dvwa的登录口令

下载了OWASP BWA(Broken Web Application)的虚拟机,先从DVWA开始练习,无奈第一步登录界面的Username和Password怎么都不是网上所说的admin和password,甚至DVWA的安装说明文档也是错误地给的admin和password。经过一番周折才发现登录界面的Password已经改成了admin,备忘一下。

  1. 到BWA靶机中的dvwa的web目录/owaspbwa/owaspbwa-svn/var/www/dvwa下查看login.php,发现登录时php计算密码的md5值,并后台连接mysql数据库。

  2. 查看/owaspbwa/owaspbwa-svn/var/www/dvwa/config/config.inc.php配置文件,得知连接mysql的用户名、数据库名及口令均为dvwa

  3. 进入mysql数据库:mysql -u dvwa -p。输入dvwa后,连接上mysql,在mysql提示符下输入

    use dvwa;

    show tables; 看到有users表,接着

    select * from users; 可以看到有名为admin的用户,其password为21232f297a57a5a743894a0e4a801fc3,好在这个md5比较简单,google it即可知道是admin的md5值,用python语句hashlib.md5(‘admin‘).hexdigest()也可轻松验证。因此,dvwa登录界面的Username和Password应均为admin.

owaspbwa dvwa的登录口令,古老的榕树,5-wow.com

郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。