SQL 注入 Medium(2):数字型注入与 Burp Suite 绕过
Medium 的变化 DVWA Medium 相比 Low 加了三道防线: 防线 Low Medium 有效吗 输入方式 文本框 下拉菜单(1-5) ⚠️ 前端限制,可绕过 请求方式 GET POST ⚠️ 换种发请求的方式 后端过滤 无 mysqli_real_escape_string() 转义 ' ❌ 数字型没有引号可转 关键发现:Medium 后端 SQL 是数字型——WHERE user_id = 1,没有单引号包裹参数。 绕过下拉菜单:curl + Burp Suite 代理 环境 Kali Firefox → Burp Suite (127.0.0.1:8081) → DVWA (127.0.0.1:8080) SSH 隧道:Kali 8080 → mycvm 127.0.0.1:8080(DVWA 容器) Burp 代理:Kali 8081 → 截获/修改请求 → 转发到 8080 Burp Suite 配置 Kali 桌面搜 burp → Burp Suite Community → Temporary project → Use Burp defaults → Start Proxy → Options → Proxy Listeners → 确认/添加 127.0.0.1:8081 Firefox → Settings → Network Settings → Manual proxy → 127.0.0.1:8081 → 勾选 “Also use this proxy for HTTPS” 用 curl 绕过下拉菜单 DVWA Medium 的 SQL Injection 使用 POST 请求。curl 直接发 POST,不受前端下拉菜单限制: ...