bWAPP 靶场 3 类 SQL 注入实战:从 GET 到盲注,5 种防御函数深度解析

bWAPP 靶场 3 类 SQL 注入实战:从 GET 到盲注,5 种防御函数深度解析

1. SQL 注入基础与 bWAPP 环境准备

SQL 注入作为 OWASP Top 10 长期占据榜首的漏洞类型,其危害性不言而喻。bWAPP 作为一款专为 Web 安全学习设计的漏洞演示平台,提供了从低到高三种安全级别的 SQL 注入场景,是理解攻击原理和防御机制的绝佳实验环境。

在开始实战前,我们需要完成以下准备工作:

  1. 环境部署
    bWAPP 支持多种部署方式,推荐使用 Docker 快速搭建:

    docker pull raesene/bwapp
    docker run -d -p 80:80 raesene/bwapp
    

    访问 http://localhost/install.php 完成安装,默认账号为 bee/bug

  2. 安全级别设置
    登录后通过右上角的安全级别下拉菜单可切换漏洞难度:

    • Low:无任何防护
    • Medium:基础过滤
    • High:高级防护
  3. 靶场导航
    在 "Choose your bug" 下拉菜单中搜索以下关键漏洞:

    • SQL Injection (GET/Search)
    • SQL Injection (GET/Select)
    • SQL Injection (Login Form/Hero)

提示:实验前建议使用 Firefox + Burp Suite 组合,方便拦截和修改请求。

2. GET 型 SQL 注入实战分析

2.1 低安全级别下的基础注入

在低安全级别下,bWAPP 的 sqli_1.php 页面存在典型的字符型注入漏洞。攻击步骤如下:

  1. 探测注入点
    在搜索框输入单引号 ' ,观察是否报错:

    SELECT * FROM movies WHERE title LIKE '%'%'
    

    若返回数据库错误信息,确认存在注入。

  2. 确定字段数
    使用 ORDER BY 子句逐步测试:

    ' ORDER BY 5-- 
    

    当数

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值