DVWA初级SQL注入

配置好dvwa,进行SQL注入

直接输入 ID=1' 网站会报错,猜测后台 id='input' ,用1' and'1'='1 验证,发现返回正确,可以开始注入。

首先通过order by 查看字节数,然后通过union select 1,2发现两个位置都可以回显;
开始找数据库名字,找数据表,找字段名,找账号密码;
问题在于密码是哈希值,通过转换才可以得到密码;
尝试用新账户登录,登陆成功;

进阶阶段,测试权限,上传木马,完成。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...
    道无涯_cc76阅读 2,078评论 0赞 2
  • web应用程序会对用户的输入进行验证,过滤其中的一些关键字,这种过滤我们可以试着用下面的方法避开。 1、 不使用被...
    查无此人asdasd阅读 7,712评论 0赞 5
  • Sql 注入基础原理介绍一、实验说明1.1 实验内容SQL注入攻击通过构建特殊的输入作为参数传入Web应用程序,而...
    FreaxJJ阅读 1,958评论 3赞 23
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 35,289评论 18赞 399
  • 针对状态栏的操作,只针对4.4kitKat(含)以上的机型,部分国产rom会失效,目前发现的有华为的EMUI Ac...
    紫阚阅读 4,698评论 5赞 18

友情链接更多精彩内容