dvwa- 08 - SQL Injection (Blind)

描述

最近看书 这种应该归结于布尔类型的注入
Boolean注入是指构造SQL判断语句 通过查看页面的返回结果来推测哪些SQL判断条件是成立的,
以此获取数据库中的数据

low

1.判断数据库名的长度

1' and length(database())>3#
1' and length(database())>4#

发现是存在的 而大于4就会报错,所以判断数据库名的长度为4

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

2.判断数据库名的长度
使用逐字符判断的方式获取数据库库名 需要使用到substr()函数
在这里插入图片描述
然后要结合burp进行爆破
按照书上的剧本 应该在抓取的包中直接改 但我万万没想到的是 浏览器把请求给我编码了
但还好我又学到了一手 嘿嘿 真是机智如我
在这里插入图片描述
然后直接送去爆破 啦
在这里插入图片描述
用burp自带的 0-9 a-z A-Z 冲!!!
结果很让人感到欣喜 嘿嘿 貌似不区分大小写
在这里插入图片描述
结果让人看着很欣喜
在这里插入图片描述
重复操作 发现数据库名为 dvwa!
。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
3.获取表名

1' and substr((select table_name from information_schema.tables where table_schema = 'dvwa' limit 0,1),1,1)= 'e'#

还学了一首sqlmap 这里就不展示了
只能说sqlmap NB!

medium

high

和前一题一模一样 只需稍加改动即可

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值