Найти тему

#42 Уязвимость DVWA. SQL-Injection (Blind) - Уровень (Medium) | Timcore

Здравствуйте, дорогие друзья.

Продолжаем рассматривать уязвимость DVWA, которая называется SQL-Injection (Blind) на среднем уровне настроек безопасности.

Для начала выставим настройки на уровень «Medium»:

-2

Переходим на вкладку «SQL Injection (Blind)», и видим две кнопки: 1-я – это выбор ID, а вторая – «Submit». Протестируем любой ID:

-3

Для примера, я выбрал ID, который равен 1. После этого нажал кнопку «Submit», и произошел вывод на странице, который значит, что данный ID существует в базе данных (смотрите скриншот выше).

Далее, как и на низком уровне настроек безопасности, я буду использовать sqlmap, и BurpSuite.

Коннектим Burp с браузером:

-4

В браузере, у меня стоит плагин «FoxyProxy», с помощью которого, я могу сконнектить Burp в один клик:

-5

Отлично. Теперь у нас все готово, для перехвата пакетов.

Выбираем любой ID на странице из предложенных, и жмем кнопку «Submit». Нас автоматически перебросит в BurpSuite:

-6

Открываем терминал, и вводим следующую команду: «sqlmap –u “http://dvwa.local/vulnerabilities/sqli_blind/ “ --cookie=”security=medium; PHPSESSID=(значение сессии)” --data=” id=1&Submit=Submit” --tables -D dvwa »:

-7

Отлично. У нас есть доступ к базе данных «dvwa».

На этом все. Всем хорошего дня!