Advertisement

DVWA--SQL注入 Low

阅读量:

SQL注入常见实施路径:

复制代码
 1、寻找注入点,可以通过 web 扫描工具实现 

    
 2、通过注入点,尝试获得关于连接数据库用户名、数据库名称、连接数据库用户权限、操作系统信息、数据库版本等相关信息。 
    
 3、猜解关键数据库表及其重要字段与内容(常见如存放管理员账户的表名、字段名等信息)
    
 4、可以通过获得的用户信息,寻找后台登录。 
    
 5、利用后台或了解的进一步信息,上传 webshell 或向数据库写入一句话木马,以进一步提权,直到拿到服务器权限。 
    
    
    
    

**人工植入传统理念: **

复制代码
 1.判断是否存在注入,注入是字符型还是数字型

    
 2.猜解 SQL 查询语句中的字段数
    
 3.确定显示的字段顺序 
    
 4.获取当前数据库 
    
 5.获取数据库中的表 
    
 6.获取表中的字段名 
    
 7.查询到账户的数据
    
    
    
    

目录

级别 :Low

1)输入1,查看返回结果

2)输入',出现错误提示,推测存在字符注入问题

3)尝试判断字段数量(使用order by语句),确认查询结果包含两个字段

4)明确查询结果的显示位置(SQL语句执行后的回显点)

5)提取当前数据

全部评论 (0)

还没有任何评论哟~