Sqli-labs靶场第19关详解[Sqli-labs-less-19]自动化注入-SQLmap工具注入

Sqli-labs-Less-19

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了Referer ,设想如果在Referer 尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在Referer 处加上*代表注入点

复制代码
python sqlmap.py -r data.txt  --current-db --batch
爆出当前数据库名

成功管理用漏洞!!!

相关推荐
axban14 分钟前
QT M/V架构开发实战:QStandardItemModel介绍
开发语言·数据库·qt
没学上了16 分钟前
数据库建立库-Qt
数据库
Xxtaoaooo24 分钟前
Nginx 502 网关错误:upstream 超时配置的踩坑与优化
运维·nginx·负载均衡·502错误·upstream超时
程序员小羊!35 分钟前
大数据电商流量分析项目实战:Spark SQL 基础(四)
大数据·sql·spark
我是zxb1 小时前
EasyExcel:快速读写Excel的工具类
数据库·oracle·excel
安卓开发者1 小时前
鸿蒙NEXT的Web组件网络安全与隐私保护实践
前端·web安全·harmonyos
代码不停1 小时前
MySQL联合查询
java·数据库·mysql
沐浴露z1 小时前
Redis内存回收:过期策略与淘汰策略
数据库·redis·缓存
宴之敖者、1 小时前
MySQL——数据库基础
数据库·mysql
zzzsde1 小时前
【Linux】初识Linux
linux·运维·服务器