bWAPP 靶场 3 类 SQL 注入实战:从 GET 到盲注,5 种防御函数深度解析
1. SQL 注入基础与 bWAPP 环境准备
SQL 注入作为 OWASP Top 10 长期占据榜首的漏洞类型,其危害性不言而喻。bWAPP 作为一款专为 Web 安全学习设计的漏洞演示平台,提供了从低到高三种安全级别的 SQL 注入场景,是理解攻击原理和防御机制的绝佳实验环境。
在开始实战前,我们需要完成以下准备工作:
-
环境部署
bWAPP 支持多种部署方式,推荐使用 Docker 快速搭建:docker pull raesene/bwapp docker run -d -p 80:80 raesene/bwapp访问
http://localhost/install.php完成安装,默认账号为bee/bug -
安全级别设置
登录后通过右上角的安全级别下拉菜单可切换漏洞难度:- Low:无任何防护
- Medium:基础过滤
- High:高级防护
-
靶场导航
在 "Choose your bug" 下拉菜单中搜索以下关键漏洞:- SQL Injection (GET/Search)
- SQL Injection (GET/Select)
- SQL Injection (Login Form/Hero)
提示:实验前建议使用 Firefox + Burp Suite 组合,方便拦截和修改请求。
2. GET 型 SQL 注入实战分析
2.1 低安全级别下的基础注入
在低安全级别下,bWAPP 的 sqli_1.php 页面存在典型的字符型注入漏洞。攻击步骤如下:
-
探测注入点
在搜索框输入单引号',观察是否报错:SELECT * FROM movies WHERE title LIKE '%'%'若返回数据库错误信息,确认存在注入。
-
确定字段数
使用ORDER BY子句逐步测试:' ORDER BY 5--当数




403

被折叠的 条评论
为什么被折叠?



