网络安全B模块(笔记详解)- SQL注入

简单sql注入

1.使用渗透机场景kali中工具扫描服务器场景,将apache的端口号和版本号作为Flag提交(格式:端口号_版本号)

 Flag:8081_7.5

2.使用渗透机场景windows7访问服务器场景SQL网站,并将网站中概述页面中的Flag提交;

Flag:sql_is_good

3.使用渗透机场景windows7访问服务器中的SQL网站中的数字型注入页面,通过注入的方式得到lili的信息,并将lili的邮箱作为Flag提交;

打开页面

抓包

复制到文档中

保存下来,使用sql注入获取数据库名

获取到数据库名pikachu,获取表名,使用sqlmap -r 保存的文本 -D pikachu --tables

使用 --all来获取所有内容

获取到邮箱,或id修改为7也可以查询出来

Flag:lili@qq.com.cn

4.使用渗透机场景windows7访问服务器中的SQL网站中的字符型注入页面,通过注入的方式得到id为7的信息,并将其邮箱作为Flag提交;

使用字符型绕过1’or 1=1

Flag:gebi@163.com

5.使用渗透机场景windows7访问服务器中的SQL网站中的搜索型注入页面&#

相关推荐

  1. 网络安全B模块笔记详解)- Apache安全配置

    2024-01-20 18:06:02       36 阅读
  2. 2023年广东省网络安全B模块笔记详解

    2024-01-20 18:06:02       28 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-20 18:06:02       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-20 18:06:02       20 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-20 18:06:02       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-20 18:06:02       20 阅读

热门阅读

  1. 【ROS2】实现自定义服务接口

    2024-01-20 18:06:02       30 阅读
  2. 文件包含漏洞讲解

    2024-01-20 18:06:02       41 阅读
  3. 【python】Python极简速通-递归

    2024-01-20 18:06:02       35 阅读
  4. MongoDB面试系列-02

    2024-01-20 18:06:02       33 阅读
  5. Python——turtle库笔记①

    2024-01-20 18:06:02       44 阅读
  6. C++入门学习(二)注释

    2024-01-20 18:06:02       32 阅读
  7. pytest.ini 配置

    2024-01-20 18:06:02       36 阅读