网络安全方向:对数据库进行sql注入相关练习

实验环境:DWVA应用程序,sql labs应用程序,phpstudy

实验流程:

1:对DWVA安全low级别进行sql注入;

    (1):选定安全级别:

网络安全方向:对数据库进行sql注入相关练习_第1张图片

    (2):测试注入点:

网络安全方向:对数据库进行sql注入相关练习_第2张图片

网络安全方向:对数据库进行sql注入相关练习_第3张图片

    (3):判断数据有多少列:

 

网络安全方向:对数据库进行sql注入相关练习_第4张图片

    (4):查看数据库基本信息;

网络安全方向:对数据库进行sql注入相关练习_第5张图片

    (5):爆数据表;

网络安全方向:对数据库进行sql注入相关练习_第6张图片

    (6):爆字段;

网络安全方向:对数据库进行sql注入相关练习_第7张图片

    (7):数据拖库;

网络安全方向:对数据库进行sql注入相关练习_第8张图片

2:对DWVA安全medium级别进行sql注入;

    (1):选定安全级别:

网络安全方向:对数据库进行sql注入相关练习_第9张图片

     (2):开启burp suite工具对目标进行抓包;

网络安全方向:对数据库进行sql注入相关练习_第10张图片

    (3):测试注入点;

网络安全方向:对数据库进行sql注入相关练习_第11张图片

    (4):判断有多少列;

网络安全方向:对数据库进行sql注入相关练习_第12张图片

     (5):查看数据库基本信息;

 

 

 

 

 

 

3:对DWVA安全high级别进行sql注入;

    (1):选定安全级别:

网络安全方向:对数据库进行sql注入相关练习_第13张图片

    (2):测试注入点:

 

      (3):判断数据有多少列:

      (4):查看数据库基本信息;

      (5):爆数据表;

      (6):爆字段;

      (7):数据拖库;

   

     待更新!!!!!

你可能感兴趣的:(网络安全方向:对数据库进行sql注入相关练习)