前幾篇我們都在攻擊 Metasploitable2 上的服務層漏洞——後門、弱密碼、設定不當。但在真實世界中,絕大多數攻擊的入口其實是 Web 應用程式本身。
從這篇開始,我們轉向 Metasploitable2 內建的 DVWA(Damn Vulnerable Web Application),一個專門設計來練習 Web 安全的靶場。今天的主題是 Web 漏洞之王——SQL Injection。
DVWA 提供了 Low、Medium、High 三個安全等級(加上 Impossible 展示正確寫法),讓你完整體驗:從最基本的注入手法,到需要繞過各種防禦的進階技巧
實作開始
瀏覽器訪問
先調整成LOW
基本注入,讀取所有使用者
UNION 注入(讀取帳號密碼雜湊值)
破解 MD5 密碼雜湊,獲取密碼。為橙色字

![]()
記住一個原則:永遠不要信任使用者的輸入,永遠使用參數化查詢。