Sql注入实例

摘要:
1、 靶场环境目标网站:http://172.16.43.117:8011/工具:椰子V1.9-web安全扫描工具(将链接连接到末尾的网络磁盘)2。使用该工具查找注入点1,将url链接放入该工具中,单击以扫描网站,当状态栏完成时,扫描完成,查找2个注入点3,注入1,右键单击刚刚找到的注入点,然后选择第二个要注入2的项目。跳转后,打开数据库选项卡以查看数据库test_EIMS3,选择数据库,依次打开表名,

一,靶场环境

  • 目标网站:http://172.16.43.117:8011/
  • 工具:椰树V1.9-web安全扫描工具 (最后附上网盘链接)

二,使用工具查找注入点

  • 1,将url链接放入工具中,点击扫描网站,并且等状态栏为done时,扫描完成,发现2个注入点

在这里插入图片描述

三,进行注入

  • 1,在刚刚发现的注入点上右击鼠标,选择第二项进行注入
    在这里插入图片描述

  • 2,跳转过后,打开数据库选项卡,看到数据库Test_EIMS

在这里插入图片描述

  • 3,选定数据库,依次打开表名,找到eims_User即为存储用户名和密码的表,选择所有字段,获取数据

在这里插入图片描述

  • 4,Item2即为密码,可知为MD5编码,使用MD5解码工具解码

  • 5,复制admin用户的MD5密码,进行解码,解码的结果为043817a99)

在这里插入图片描述

  • 使用御剑工具扫描的登录目录为http://172.16.43.117:8011/admin/login.asp

  • 使用上述账户名密码登录,即可登录成功

在这里插入图片描述

  • sql注入完成
工具链接 链接:https://pan.baidu.com/s/1I33LnPhLNOix14KhEi2plQ 提取码:nn1k

免责声明:文章转载自《Sql注入实例》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇会话管理(Cookie/Session技术)Spring-MongoDB 关键类的源码分析下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

网络爬虫+SQL注入检测一

项目目录结构 /w8ay.py //项目启动主文件 /lib/core //核心文件存放目录 /lib/core/config.py //配置文件 /script //插件存放 /exp //exp和poc存放 四、实验步骤 4.1 sql检测脚本编写 用一个字典存储数据库特征: DBMS_ERRORS = { # regular express...

Kali学习笔记40:SQL手工注入(2)

上一篇讲到可以通过注入得到数据库中所有的表信息 而SQL注入能不能做数据库之外的事情呢? 读取文件: ' union select null,load_file('/etc/passwd') -- 为了方便进行测试,后边我使用Burpsuite 既然可以读取文件了,那么也就可以写文件:比如经典的PHP一句话 ' union select null,"&l...

JDBC面试问题

1. 什么是JDBC API,何时使用它? Java DataBase Connectivity API允许我们使用关系数据库。JDBC API接口和类是part java.sql和javax.sqlpackage的一部分。我们可以使用JDBC API来获取数据库连接,在数据库服务器中运行SQL查询和存储过程并处理结果。 JDBC API的编写方式允许我...

statement 、prepareStatement的用法和解释

转自:http://blog.csdn.net/QH_JAVA/article/details/48245945 一、prepareStatement 的用法和解释 1.PreparedStatement是预编译的,对于批量处理可以大大提高效率. 也叫JDBC存储过程 2.使用 Statement 对象。在对数据库只执行一次性存取的时侯,用 Stateme...

Django学习笔记之安全

CSRF攻击 CSRF攻击概述 CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚本注入,跨站域脚本攻击等在近年来已经逐渐为众人熟知,很多网站也都针对他们进行了防御。然而,对于大多数人来说,CSRF 却依然是一个陌生的...

使用JDBC进行简单的增删改查

JDBC为java的基础。用jdbc实现对数据库的增删改查的功能是程序员的基本要求。本例以mysql为例,首先要使用本例需要添加mysql-connector-java-5.1.7-bin.jar包。专门用来加载jdbc的驱动。如果数据库为oracle,相应的jar包换为ojdbc6.jar。 通过下面的代码可以练习一下,掌握jdbc的使用方法,自己可以对...