使用sqlmap测试DVWA简易级盲注时提示无注入点求助
解决DVWA Blind SQL Injection(简易级)sqlmap检测无注入点问题
核心原因:安全级别配置错误
你拦截的请求Cookie里明确显示security=impossible——DVWA的Impossible安全级别做了最严格的防护(比如预编译语句、输入强校验、WAF拦截等),完全阻断了SQL注入可能性,所以sqlmap检测不到任何注入点。
修复步骤
1. 切换DVWA安全级别到Low
- 回到DVWA主页面,点击左侧导航栏的
DVWA Security - 在安全级别下拉框选择
Low,点击Submit保存设置 - 重新进入
Blind SQL Injection页面,用BurpSuite重新拦截请求,保存为新的请求文件(比如req_low.txt),确保Cookie字段里的security=low
2. 修正sqlmap命令
指定检测目标参数id(盲注的注入点就是这个参数),执行以下命令:
sqlmap -r req_low.txt -p id
3. 可选:增强检测成功率的参数
如果还是检测不到,添加以下参数提升检测覆盖范围:
sqlmap -r req_low.txt -p id --level=3 --risk=2 --tamper=space2comment
--level=3:提高检测级别,覆盖更多HTTP头和参数的检测--risk=2:启用中等风险的payload,增加注入检测概率--tamper=space2comment:用/**/替换空格,绕过简单的空格过滤(Low级别可能不需要,但可作为备用)
4. 手动验证注入点(新手必备)
在Blind SQL Injection页面的id输入框输入:
1' AND SLEEP(5)--
如果页面加载延迟5秒,说明存在基于时间的盲注,此时sqlmap必然能检测到注入点。
内容的提问来源于stack exchange,提问作者Parash Shaha
相关产品推荐
相关产品推荐

