Sqli-labs靶场第19关详解[Sqli-labs-less-19]自动化注入-SQLmap工具注入

Sqli-labs-Less-19

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了Referer ,设想如果在Referer 尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在Referer 处加上*代表注入点

复制代码
python sqlmap.py -r data.txt  --current-db --batch
爆出当前数据库名

成功管理用漏洞!!!

相关推荐
_37627153几秒前
怎样查询不同表的字段差异 information_schema结构对比
jvm·数据库·python
YL200404261 分钟前
MySQL-进阶篇-存储引擎
数据库·mysql
桌面运维家2 分钟前
Linux磁盘IO调度器配置技巧 提升系统读写性能
linux·运维·服务器
weixin_444012933 分钟前
宝塔面板如何实现网站重定向_配置301永久跳转与域名更换
jvm·数据库·python
半导体守望者3 分钟前
MKS MWD-25LD-06/07 匹配器Automatic Matching Network OPERATION MANUAL
经验分享·笔记·机器人·自动化·制造
m0_733565464 分钟前
CSS如何高效命名样式类_掌握BEM规范提升语义化程度
jvm·数据库·python
lzh200409195 分钟前
MySQL零基础入门:从建库到增删改查
数据库·mysql
xcjbqd05 分钟前
SAP硬件选择详解:服务器、存储与网络的全面解析
运维·服务器·网络
woxihuan1234565 分钟前
CSS如何引入自适应图标_利用svg外链配合css控制颜色
jvm·数据库·python
Lehjy6 分钟前
【Linux】进程地址空间与写时拷贝
linux·运维·服务器