1、登录靶场,寻找注入点
2、寻找数据库
3、选择一个数据库、获取其中的数据表
4、选择一个表,获取其中的字段
5、获取字段username,password的值
6、获取值后判断为该值进行过base64的加密、则在线**密文
7、获取明文后判断该明文进行过MD5的加密、则在线**密文
8、获得密码后、回到网页找管理员登录窗口、在robots.txt中找到
注:robots.txt是网站制造者为了隐藏某些不想被普通看见的内容的一个文件
9、寻找到管理员登录窗口后使用破获的账号、密码登录
本次实训最主要的选对数据库和表