| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> sqlmap的使用 (以封神台题目为例) -> 正文阅读 |
|
[大数据]sqlmap的使用 (以封神台题目为例) |
一、sqlmap选项 ? 目标:至少要选中一个参数 二、sqlmap使用 1.对url进行检测,判断是否存在SQL注入 python sqlmap.py -u "url" --batch 2.获取数据库 python sqlmap.py -u URL --dbs --batch 获取全部数据库 python sqlmap.py -u URL --current-db --batch 获取当前数据库 3.获取当前数据库里所有表 python sqlmap.py -u URL -D? 数据库名字??--tables --batch 4.获取表的字段 python sqlmap.py -u URL -D 数据库名称?-T 表名称?--columns --batch 5.dump字段内容 python sqlmap.py -u URL -D 数据库名称?-T 表名称?-C字段名称 --dump-all 封神台旧靶场第一到第五题 write up 第一题 探测aqlab.cn 的子域名网站。端口8001 使用layer子域名挖掘机。
第一题的flag拿到 第二题的flag就是8001 只有这个端口开放的。 使用御剑扫描 ? 扫描到两个端口网站。第一个进去就 拿到了第三题的flag 第四题告诉我们这个网站可以sql注入,那么我们首先找到注入点? 一般有图片的地方跟数据库有链接。 将鼠标放到图片上, 可见显示出一个网址,后面有id=1 可知跟数据库有链接。 接下来,使用sqlmap扫描 来找到,这个网址的数据库,数据库里的表,表中的数据。 接下来完全是sqlmap的使用实操。 我使用的是win7虚拟机下的sqlmap。还可以使用kali自带的? ?首先扫描数据库Sqlmap.py -u URL --dbs 发现有三个数据库。 再 -u URL --tables ?扫出来所有的表 。扫描字段,--dump-all ?flag拿到。 第五题 根目录下flag.php #在上关卡中,我们拿到注入 进行一句话木马的上传。 首先,扫描该网站的后台,看看有没有可以上传漏洞的地方 sqlmap 扫描 ?扫到后台。 成功进入 ? 上传php木马成功 由题目可知 上传到了根目录下。 ? ?使用菜刀连接 ? 找到flag.php ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 1:12:58- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |