sqlmap之post晒他、cookie注入

sqlmap是一個開源的滲透測試工具赶诊,可以用來進行自動化檢測笼平,利用SQL注入漏洞,獲取數(shù)據(jù)庫服務器的權(quán)限甫何。它具有功能強大的檢測引擎,針對各種不同類型數(shù)據(jù)庫的滲透測試的功能選項出吹,包括獲取數(shù)據(jù)庫中存儲的數(shù)據(jù),訪問操作系統(tǒng)文件甚至可以通過外帶數(shù)據(jù)連接的方式執(zhí)行操作系統(tǒng)命令辙喂。

一捶牢、POST注入

1.1 學習環(huán)境

本次使用的是kali集成的sqlmap、burpsuite巍耗,安裝略過...

1.2 使用burpsuite抓包

less11是post注入關(guān)卡秋麸,所以打開頁面隨便輸入內(nèi)容提交表單,使用burpsuite攔截

將抓到的包保存為txt格式炬太,任意命名灸蟆,放在kali桌面或者任意地方

打開sqlmap,加載該文件亲族,檢測是否存在注入...

sqlmap -r /home/kali/.local/share/sqlmap/post-less11.txt -v 1

可以看到存在多種類型注入

查詢當前數(shù)據(jù)庫

sqlmap -r /home/kali/.local/share/sqlmap/post-less11.txt -v 1  --batch –current-db

拿到數(shù)據(jù)庫炒考,剩下的常規(guī)注入...

二斋枢、cookie注入

打開 less20 cookie注入關(guān)卡描姚,登錄成功獲取cookie值

知道cookie值為"uname = admin and expires: Sat 27 Mar 2021 - 04:21:30",打開sqlmap輸入注入?yún)?shù)

sqlmap.py -u "http://192.168.1.137/sqli/Less-20/index.php"  --cookie="uname = admin and expires: Sat 27 Mar 2021 - 04:21:30"  --dbs   --bacth  --level 3

默認情況下SQLMAP只支持GET/POST參數(shù)的注入測試,但是當使用–level 參數(shù)且數(shù)值>=2的時候也會檢查cookie里面的參數(shù)驮俗,當>=3的時候?qū)z查User-agent和Referer。可以通過burpsuite等工具獲取當前的cookie值百姓,然后進行注入:

拿到數(shù)據(jù)庫火惊,剩下常規(guī)注入...

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市犯眠,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖摩疑,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件楷怒,死亡現(xiàn)場離奇詭異鸠删,居然都是意外死亡碉怔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門撮胧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來桨踪,“玉大人,你說我怎么就攤上這事芹啥《屠耄” “怎么了?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵叁征,是天一觀的道長纳账。 經(jīng)常有香客問我,道長捺疼,這世上最難降的妖魔是什么疏虫? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上卧秘,老公的妹妹穿的比我還像新娘呢袱。我一直安慰自己,他們只是感情好翅敌,可當我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布羞福。 她就那樣靜靜地躺著,像睡著了一般蚯涮。 火紅的嫁衣襯著肌膚如雪治专。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天遭顶,我揣著相機與錄音张峰,去河邊找鬼。 笑死棒旗,一個胖子當著我的面吹牛喘批,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播铣揉,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼饶深,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了逛拱?” 一聲冷哼從身側(cè)響起敌厘,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎朽合,沒想到半個月后额湘,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡旁舰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年锋华,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片箭窜。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡毯焕,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出磺樱,到底是詐尸還是另有隱情纳猫,我是刑警寧澤,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布竹捉,位于F島的核電站芜辕,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏块差。R本人自食惡果不足惜侵续,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一倔丈、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧状蜗,春花似錦需五、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至缸血,卻和暖如春蜜氨,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背捎泻。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工记劝, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人族扰。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像定欧,于是被迫代替她去往敵國和親渔呵。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容