cURL с именем пользователя и паролем на сайте DVWA - PullRequest
0 голосов
/ 28 мая 2020

Я только что прочитал Использование cURL с именем пользователя и паролем?

Чтобы проверить это, я установил Damn Vulnerable Web Application (DVWA) на VM. http://www.dvwa.co.uk/

Вот несколько моих попыток, но, похоже, ни одна из них не работает.

curl -L http://10.10.10.10/dvwa/
curl -L http://10.10.10.10/dvwa/ -u admin:password
curl -L http://admin:password@10.10.10.10/dvwa/

например,

wolf@linux:~$ curl -L http://10.10.10.10/dvwa/ -u admin:password


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">

<html xmlns="http://www.w3.org/1999/xhtml">

    <head>

        <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />

        <title>Damn Vulnerable Web App (DVWA) - Login</title>

        <link rel="stylesheet" type="text/css" href="dvwa/css/login.css" />

    </head>

    <body>

    <div align="center">

    <br />

    <p><img src="dvwa/images/login_logo.png" /></p>

    <br />

    <form action="login.php" method="post">

    <fieldset>

            <label for="user">Username</label> <input type="text" class="loginInput" size="20" name="username"><br />


            <label for="pass">Password</label> <input type="password" class="loginInput" AUTOCOMPLETE="off" size="20" name="password"><br />


            <p class="submit"><input type="submit" value="Login" name="Login"></p>

    </fieldset>

    </form>


    <br />



    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />
    <br />  

    <!-- <img src="dvwa/images/RandomStorm.png" /> -->

    <p>Damn Vulnerable Web Application (DVWA) is a RandomStorm OpenSource project</p>
<p>Hint: default username is 'admin' with password 'password'   </p>
    </div> <!-- end align div -->

    </body>

</html>
wolf@linux:~$ 

update

Я попробовал еще раз с этими двумя командами, но тоже не сработало. Я получаю точно такой же результат, что и предыдущие попытки.

curl -L http://10.10.10.10/dvwa/login.php -u admin:password
curl -L http://admin:password@10.10.10.10/dvwa/login.php

Что не так в синтаксисе curl и как заставить его работать?

...