You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用sqlmap测试DVWA简易级盲注时提示无注入点求助

解决DVWA Blind SQL Injection(简易级)sqlmap检测无注入点问题

核心原因:安全级别配置错误

你拦截的请求Cookie里明确显示security=impossible——DVWA的Impossible安全级别做了最严格的防护(比如预编译语句、输入强校验、WAF拦截等),完全阻断了SQL注入可能性,所以sqlmap检测不到任何注入点。

修复步骤

1. 切换DVWA安全级别到Low

  • 回到DVWA主页面,点击左侧导航栏的DVWA Security
  • 在安全级别下拉框选择Low,点击Submit保存设置
  • 重新进入Blind SQL Injection页面,用BurpSuite重新拦截请求,保存为新的请求文件(比如req_low.txt),确保Cookie字段里的security=low

2. 修正sqlmap命令

指定检测目标参数id(盲注的注入点就是这个参数),执行以下命令:

sqlmap -r req_low.txt -p id

3. 可选:增强检测成功率的参数

如果还是检测不到,添加以下参数提升检测覆盖范围:

sqlmap -r req_low.txt -p id --level=3 --risk=2 --tamper=space2comment
  • --level=3:提高检测级别,覆盖更多HTTP头和参数的检测
  • --risk=2:启用中等风险的payload,增加注入检测概率
  • --tamper=space2comment:用/**/替换空格,绕过简单的空格过滤(Low级别可能不需要,但可作为备用)

4. 手动验证注入点(新手必备)

在Blind SQL Injection页面的id输入框输入:

1' AND SLEEP(5)-- 

如果页面加载延迟5秒,说明存在基于时间的盲注,此时sqlmap必然能检测到注入点。

内容的提问来源于stack exchange,提问作者Parash Shaha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 14:11:11