Sqli-labs靶场第19关详解[Sqli-labs-less-19]自动化注入-SQLmap工具注入

Sqli-labs-Less-19

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了Referer ,设想如果在Referer 尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在Referer 处加上*代表注入点

复制代码
python sqlmap.py -r data.txt  --current-db --batch
爆出当前数据库名

成功管理用漏洞!!!

相关推荐
超级小忍3 分钟前
如何配置 MySQL 允许远程连接
数据库·mysql·adb
RussellFans10 分钟前
Linux 文本三剑客(grep, awk, sed)
linux·运维·服务器
吹牛不交税15 分钟前
sqlsugar WhereIF条件的大于等于和等于查出来的坑
数据库·mysql
猴哥聊项目管理20 分钟前
什么是DevOps智能平台的核心功能?
运维·项目管理·制造·devops·软件·项目管理软件·软件分享
Chuncheng's blog23 分钟前
CentOS 7如何编译安装升级gcc至7.5版本?
linux·运维·c++·centos
Java水解33 分钟前
MySQL DQL全面解析:从入门到精通
后端·mysql
hshpy38 分钟前
setting up Activiti BPMN Workflow Engine with Spring Boot
数据库·spring boot·后端
aitav01 小时前
⚡️ Linux Docker 基本命令参数详解
linux·运维·docker
Nazi61 小时前
docker数据管理
运维·docker·容器
静水楼台x1 小时前
nginx日志的一点理解
运维·nginx