Sqli-labs靶场第19关详解[Sqli-labs-less-19]自动化注入-SQLmap工具注入

Sqli-labs-Less-19

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了Referer ,设想如果在Referer 尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在Referer 处加上*代表注入点

复制代码
python sqlmap.py -r data.txt  --current-db --batch
爆出当前数据库名

成功管理用漏洞!!!

相关推荐
nxb5563 小时前
haproxy算法,ip透传,自定义haproxy错误页面
运维·服务器
敲个大西瓜3 小时前
Redis一百道核心面试题
数据库·redis·缓存
阿里云大数据AI技术3 小时前
EMR Serverless Spark AI Function 的双维降本实践
人工智能·sql·spark
AKAMAI4 小时前
你的源服务器可能是你做出的最昂贵决定
运维·人工智能·云计算
专业贴准4 小时前
苏州SMT供料器设备选型分析:本地主流自动化企业技术特点与行业趋势
人工智能·自动化·制造
Dxy12393102165 小时前
Linux 编译安装 Python 3.12.10(多版本共存,不破坏系统Python)
linux·运维·python
技术深耕者5 小时前
AI Agent从演示到生产:企业进入“自动化层”时代
运维·人工智能·自动化
無a伟6 小时前
Redis持久化详解:RDB与AOF原理、配置、优缺点
数据库
小罗水7 小时前
附录A 各微服务完整 application.yml 配置汇总
数据库·elasticsearch·微服务
w67820077 小时前
Prisma不能优雅的支持DTO,试试Vona ORM吧
linux·运维·ubuntu