zoukankan      html  css  js  c++  java
  • 渗透测试初学者的靶场实战 1--墨者学院SQL注入—布尔盲注

    前言
    大家好,我是一个渗透测试的爱好者和初学者,从事网络安全相关工作,由于爱好网上和朋友处找了好多关于渗透的视频、工具等资料,然后自己找了一个靶场,想把自己练习的体会和过程分享出来,希望能对其他渗透爱好者、初学者能有一些帮助。本人发布的内容为技术交流,不为其他用途。本人也是一个小白,还请技术大佬多多批评。

    墨者SQL注入—MYSQL数据库实战环境

    实践步骤
    1、 决断注入点

    输入and 1=1 返回页面正常:

    输入 and 1=2 返回异常

    2、 带入sqlmap查询信息
    查询数据库版本信息(其实这步骤用sqlmap可跳过,在手工注入中这步骤比较重要)
    输入命令:

    查询结果:得知数据库版本等信息

    3、 查询数据库名称
    输入命令:可以命令加参数 --current 可直接跑出所注入的库名 我这里没有加 做的时候可以自己试试

    查询结果:查询到数据库中存在5个数据库

    4、 查询我们需要的用户名和密码表在哪个数据库中
    输入命令:这里我们跟据经验判断stormgroup表中有我们需要的信息,如果不确定可以把每个表查询一遍

    5、 查询我们需要的字段在哪个表中
    输入命令:

    查询结果:在member表中有3个字段,我们需要的就在name,password字段中。

    6、 查询字段内容
    输入命令:我们只爆破用户名和密码字段,其它跟据需要。

    查询结果:不知道为什么有两个密码,我们分别在百度查询MD5得到密码,分别登录。

    7、 登录拿key

    布尔盲注:是在页面没有返回值的情况下进行sql注入。

  • 相关阅读:
    【MySQL】MySQL环境搭建
    【Linux】 工作中遇到并使用的命令
    k8s入门系列之guestbook快速部署
    k8s入门系列之扩展组件(二)kube-ui安装篇
    k8s入门系列之扩展组件(一)DNS安装篇
    k8s入门系列之集群安装篇
    爬虫抓取百度贴吧帖子内容
    爬虫抓取糗事百科的段子
    kibana使用操作部分
    elk实战分析nginx日志文档
  • 原文地址:https://www.cnblogs.com/king-mn/p/11994335.html
Copyright © 2011-2022 走看看