【笔记】使用Sqlmap对目标站点进行渗透攻击【基础实验】

使用Sqlmap对目标站点进行渗透攻击

使用kali Linux环境中的sqlmap实现对目标靶机网站的注入猜解。

打开测试站点DVWA的主页面,并设置安全级别为low
在这里插入图片描述
单击左边的SQL Injection,打开如下图所示界面在User ID框中输入任意数字。
在这里插入图片描述
输入123456,运用burpsuite抓到的数据包如下:
在这里插入图片描述
在kali linux虚拟机的命令行状态下运行Sqlmap,并输入语句
在这里插入图片描述
得到网站数据库的名称
在这里插入图片描述
在上述命令的基础上,后面加上–tables来探测该数据库中的表
在这里插入图片描述
探测结果如下:
在这里插入图片描述

针对其中一个表users,探测其中的字段图中命令有点问题后面的命令选项应为columns
在这里插入图片描述
探测结果如下:
在这里插入图片描述
执行以下命令,对users表中所有字段的值进行探测
在这里插入图片描述

在探测过程中用到其自带的字典,得到的结果如图所示

在这里插入图片描述
利用上述结果,登录DVWA网站主页进行验证,比如用户名为gordond密码为abc123
在这里插入图片描述

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_23090489/article/details/90051080