穿山甲

作者: 糖no1 | 来源:发表于2018-06-04 21:16 被阅读0次

一,对于目标机的测试SQL注入是否存在就不用说哩。

二,

  1.

    first of all 你需要先有这个玩意

  2.再打开的软件的URL中输入地址

  3.点击工具栏中的绿色三角按钮开始自动检测 SQL 注入漏洞情况。

    从检测结果中可以看到,该网站的 SQL 注入类型为“Integer(字符型)”,后台数据库类型为“MS SQL with Error”

  4.Panglin能够自动检测网页的关键字符串(KeyWord),即网页能否正常显示以及不能正常显示的差异内容。这可以通过“Edit”-“Settings”-“Advance”中的“Auto-analyzing keyword”选项进行设置

5.在主界面中的“Information”选项卡中,点击“Select All”按钮选择所有信息类型,包括下面所列举的“Version”、“Db Name”、“Server Name”等,然后点击“Go”按钮开始探测目标服务器的基本信息

6.在主界面中选择“Data”选项卡,点击左下方的“Tables”按钮来枚举目标当前数据库中存在的所有数据表的名称

6.点击选择数据库中的“admin”表,然后点击下方的“Columns”按钮来枚举该数据表中所有的数据列名。展开“admin”表前面的“+”号可以查看详细的列名信息。

7.选 admin 表中的 id、username 以及 password 列,然后点击右侧的“Datas”按钮则可以枚举该表中的所有数据项内容。

8.在主界面中选择“Command”选项卡,然后在“Command”输入框中输入要在目标机上执行的系统命令,比如“ipconfig”等;在“Type”下拉框中选择执行命令的技术方法,默认为“xp_cmdshell”,其他可选的主要方法有“sp_oa”等。最后点击右侧的“Execute”按钮执行命令,可在下方的黑色文本框中看到执行结果

执行net user命令查看用户

9.在主界面中选择“Dir Tree”选项卡,然后点击“Drivers”按钮列举目标服务器上的所有驱动器。双击“C:\”节点可以进一步展开获得 C:\根目录下的所有子目录和文件,依次可以获得磁盘上的目录结构

双击某一文件,可以在右侧的文本框中显示文件的详细内容

最后,那就nice了,想看啥子自己找啊!!!

相关文章

  • 基因组与群体进化,解析物种进化历程-05

    案例八 研究背景 穿山甲(pangolin)是鳞甲目穿山甲科物种的统称。由于穿山甲肉常被作为奢侈消费品,穿山甲甲片...

  • 用“秘密”换朋友

    方圆百里,只有一户穿山甲人家,大穿山甲和小穿山甲形影不离,她去哪儿小穿山甲就去哪儿。 夏天,森林枝叶繁茂,绿草灌木...

  • 大~穿山甲

    【大穿山甲Smutsia gigantea】 大穿山甲分布在中西非地区,是八种穿山甲中最大的,体长可达1.4m,重...

  • 穿山甲

    穿山甲,属于动物界,脊索动物门,哺乳纲,鳞甲目,穿山甲科,穿山甲属,共有四个物种。分布于不丹、中国、印度、老挝人民...

  • 吃啥穿山甲?龙虾不好吗?附清蒸小青龙做法

    当穿山甲被研究表明,为新型冠状病毒潜在的中间宿主时,多少人为之感叹。 吃啥不好,吃穿山甲! 穿山甲作为地球上鳞甲类...

  • 穿山甲

    穿山甲又叫“鲮鲤”,但还是穿山甲这个名字够酷。 穿山甲由头到尾都覆上金黄色的鳞片,片片相拼,形如铠甲,助其穿山越岭...

  • Android 广告包使用之字节穿山甲介绍

    字节穿山甲 官网[https://www.pangle.cn/union/media/union]穿山甲申请于20...

  • 小狐狸和穿山甲

    以前小狐狸和穿山甲是敌人,小狐狸经常躲在草丛里等穿山甲过去的时候他就拿石头偷袭。小狐狸让穿山甲你追我呀,有本...

  • 愿你活在我的童话故事里

    (一)现实中的穿山甲 上网的时候,看到一张关于穿山甲的图文,上面说穿山甲看似有着最坚硬的鳞片壳、长长的利爪,但是它...

  • Flutter 接头条穿山甲广告 Android 总述篇

    接入流程 一、按照穿山甲文档,接入穿山甲Android sdk,配置gradle 文件等,保证Android代码中...

网友评论

      本文标题:穿山甲

      本文链接:https://www.haomeiwen.com/subject/uyfusftx.html