问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

墨者靶场SQL盲注(入门)

发布网友 发布时间:2024-10-03 02:25

我来回答

1个回答

热心网友 时间:2024-10-28 00:56

在墨者靶场的入门探索中,我们首要关注的是SQL注入漏洞。直接进入,忽略登录界面,寻找潜在的注入点。

在浏览页面时,注意到URL参数id的存在,自然而然地把它作为可能的注入入口。然而,真正验证这个假设需要借助工具。我们引入sqlmap,这是一个强大的SQL注入检测和利用工具。

通过运行`sqlmap.py -u 219.153.49.228:42711/ne... --dbs`,我们成功找到了数据库。接下来,进一步探索表结构,执行了`sqlmap.py -u 219.153.49.228:42711/ne... -D stormgroup --tables`,获取了数据库中的表名。继续深入,使用`sqlmap.py -u 219.153.49.228:42711/ne... -D stormgroup -T member --columns`获取表`member`的列信息。

关键的一步,我们尝试获取`member`表中`name`和`password`列的值,命令为`sqlmap.py -u 219.153.49.228:42711/ne... -D stormgroup -T member -C name,password --dump`。结果显示,密码已被md5加密。经过解密后,我们发现可以使用获取的第二账号登录,登录后揭示出一个名为KEY的重要信息。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
广东省考考哪3科 六个月宝宝缺铁吃什么好 疯狂动物园 大猩猩栖息地升级技巧 疯狂动物园怎么办boss任务 boss任务过法 疯狂动物园怎么驯服火山猩猩 疯狂动物园驯服火山猩猩 疯狂动物园火山猩猩 在陌生的城市如何辨别东南西北? 女羊男虎千万别在一起 女羊男虎婚配好不好 属羊女与属虎男婚姻能否长久 属羊女的和什么属相最配 肚子总是很胀,偶尔还会疼是怎么回事啊? 肚子经常胀疼是怎么回事 小肚子又胀又疼是怎么回事 ...和右下腹经常很疼,最近还特别能吃,这是怎么回事啊 photoshop怎么把图片放大? 癌转移到肝可以活多久 ...该怎么办呢?还有多人的照片可不可以提取一个人放大照片呢_百度知 ... 蛇蛋泡酒有什么功效 惠州五个旅游胜地 惠州玩的地方有哪些 惠州好玩的地方推荐 惠州好玩的地方有哪些 惠州十景惠州十景名单 惠州有哪些适合赏月的景点? 惠州中秋去哪赏月,中秋旅游惠州线路推荐 2021惠州元宵节去哪里赏月 惠州元宵节赏月胜地推荐 绵阳周边哪些小众秘境适合亲子游? 惠州有哪些小众浪漫海岛适合度假? 惠州大亚湾有什么地方好玩_松岗至深圳北站怎么走 大亚湾有哪些公园 佳能6dwifi密码怎么查看 Android APP漏洞之战——SQL注入漏洞初探 Vtiger CRM 几处SQL注入漏洞分析,测试工程师可借鉴 过滤器是用什么原理 秀屿区最好的中学是哪一所学校啊? 莆田初中排名前十名有哪些学校? 秀屿区东湖中学学校简介 成都龙记铂樾什么时候交房? 庆阳龙记观园有多少户? 针对Web应用的SQL注入攻击与应对策略 上恶意网站中毒了怎么办? 我的网站老是被恶意修改要怎么办呢? 光是SQL注入进后台不会有什么吧?进去后直接点差号退出那?网警查不? 美团买旅游门票会给票_为什么美团不能购买方特当日的门票 微博实名制北京新规 如何让我的微博不再出现在别人的评论里 新手入坑棉花娃娃之前应该知道些什么? 离岸业务什么意思 什么是银行的离岸业务 新浪微博怎么设置邮件账户? 这个人的新浪微博头像右下角是什么东西?是什么标志?