墨者SQL注入—MYSQL数据库实战环境

实践步骤
1、 决断注入点

输入单引号,提示错误信息:

输入and 1=1 返回页面正常:

输入 and 1=2 返回正常

输入-1,返回异常:

2、 带入sqlmap查询信息
查询数据库版本信息(宽字节注入这个步骤比较重要)

输入命令:

查询结果:提示没有找到注入点,提示为宽字节注入。

3、 查询数据库名称
输入命令:宽字节注入可以用sqlmap指定脚本。

查询结果:查询到数据库中存在5个数据库

4、 查询我们需要的用户名和密码表在哪个数据库中
输入命令:继续使用带入脚本命令,后面跟数据库,跟表 ,这里默认猜测为表

查询结果:

5、 查询我们需要的字段在哪个表中
输入命令:继续使用脚本,后面在跟字段

查询结果:在member表中有3个字段,我们需要的就在name,password字段中。

6、 查询字段内容
输入命令:我们只爆破用户名和密码字段,其它跟据需要。

查询结果:不知道为什么有两个密码,我们分别在百度查询MD5得到密码,分别登录。

7、 登录拿key

最新文章

  1. [转]ASP.NET MVC 4 (九) 模型绑定
  2. Java基础(43):Java中的Object类与其方法(转)
  3. [C#]Linq To Xml 实例操作- 转
  4. [Bootstrap] 6. Navigation
  5. sbt 配置
  6. 手机root初体验
  7. 类string解析
  8. 在对话框中利用CToolBar类添加工具条的方法
  9. python3-可变长度参数函数(*args 和 **kwargs)
  10. request.getSession()几种获取情况之间的差异
  11. 读书笔记——《You Don't Know JS》
  12. 2017-9-10-Vim使用说明
  13. Python全栈学习_day003知识点
  14. 内联函数 —— C 中关键字 inline 用法解析
  15. vs2015打开慢的解决方法
  16. pycharm 对数据库进行可视化操作
  17. Android - 网络基础
  18. 多线程---再次认识volatile,Synchronize,lock
  19. 表示层设计模式:Intercepting Filter(截取筛选器)模式
  20. eos源码分析和应用(一)调试环境搭建

热门文章

  1. git本地项目连接私人远程仓库以及遇到的问题
  2. 部署kube-proxy组件
  3. 09-kubernetes StatefulSet
  4. 06-kubernetes service
  5. OSI案例详解+ARP+DNS
  6. python-布隆过滤器
  7. uni-app中使用scroll-view滚到底部时多次触发scrolltolower事件
  8. 2019-2020-1 20199304《Linux内核原理与分析》第七周作业
  9. 《跟唐老师学习云网络》 -第5篇 Ping喂报文
  10. three.js各种材质的实现源码