sql注入---盲注入

盲注入

DVWA测试一:

Securitylow

判断注入点为字符型注入

sql注入---盲注入_第1张图片

      1' and (length(database()))=4 – a

得到数据库表长度为4

 

sql注入---盲注入_第2张图片

第一个字节为d,剩下的以此类推

 

 

DVWA测试二:

Securitymedium

由于没有输入信息只有提交,所以需要工具辅助,打开BP进行抓包

判断到注入点为整型注入

sql注入---盲注入_第3张图片

得到数据库表长度为4

sql注入---盲注入_第4张图片

得到数据库表名的首字母为d,以此类推

 

 

 

DVWA测试三:

Securityhigh

判断注入点为字符型注入

sql注入---盲注入_第5张图片

通过输入 1' and (length(database()))=4 -- a

得到数据库长度为4,继续输入1’ and (ascii(substr(database(),n,1)))=100判断数据库名的每个字母

 

你可能感兴趣的:(web安全,sql注入)