post注入

2019/04/28 21:21 · sql注入 · 原创文章 · 2,631 · 1

post注入第1张

根据sql语句分析  查询用户名密码 从 user表  当用户名等于什么密码等于什么

看见输入框 测试一下万能密码

post注入第2张

一看游戏  没有进行转码或者什么什么的

闭合单引号

post注入第3张

有戏  下面就用显错注入的方式进行注入就好了

sqlmap这款神器还是不会用呢

研究一下sqlmap 怎么用

抓包保存1.txt   然后百度查了一下

sqlmap -r '1.txt' --batch  // 什么意思我也不知道

post注入第4张

//看图应该是查询了 数据库类型 然后系统 版本信息  等等一大堆   看不懂

post注入第5张

然后请教了一下别人

post注入第6张

万万没想到就这么简单就测试出来了

post注入第7张

然后就是sqlmap 暴库爆表 爆字段了

post注入第8张

爆的字段

post注入第9张

flag 出来了

post注入第10张

您可能感兴趣的文章

本文地址:http://www.ouyangxiaoze.com/2019/04/61.html
文章标签: ,   ,   ,   ,  
版权声明:本文为原创文章,版权归 欧阳小泽 所有,欢迎分享本文,转载请保留出处!

文件下载

上一篇:

 发表评论


表情

  1. test
    test @回复

    666,厉害了