Shikata Ga Nai

Private? There is no such things.

DVWAでSQLインジェクション(Medium)

Hey guys!

セキュリティレベルを『Medium』にして。

まずはソースコードを拝見。

 

f:id:ThisIsOne:20191106111726p:plain

 

今回は、Burp Suiteを起動して『Intercept on』の状態してから『submit』ボタンを。

 

f:id:ThisIsOne:20191106112356p:plain

 

Burp Suiteにパラメータが表示されるので

idの『1』→『1'』へ変更してから『Forward』ボタンを。

 

f:id:ThisIsOne:20191106112535p:plain

 

結果はエラー。

 

f:id:ThisIsOne:20191106112645p:plain

 

ならば、idの『1』→『1 or 1=1』へ変更してから『Forward』ボタンを。

 

f:id:ThisIsOne:20191106112942p:plain

 

結果は以下のとおり。

 

f:id:ThisIsOne:20191106113015p:plain

 

 

試しにidの『1』→『1 or 1=1 union select null, table_name from information_schema.tables #』へ変更してみると。

 

f:id:ThisIsOne:20191106114219p:plain

 

このとおり、プルダウンでもDBの情報を取得することができる。

 

f:id:ThisIsOne:20191106114250p:plain

 

Best regard,