Sqli-labs靶场第19关详解[Sqli-labs-less-19]自动化注入-SQLmap工具注入

Sqli-labs-Less-19

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了Referer ,设想如果在Referer 尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在Referer 处加上*代表注入点

复制代码
python sqlmap.py -r data.txt  --current-db --batch
爆出当前数据库名

成功管理用漏洞!!!

相关推荐
菩提小狗10 分钟前
每日安全情报报告 · 2026-08-23
网络安全·漏洞·cve·安全情报·每日安全
l1t12 分钟前
测试DuckDB luajit插件读取本地通达信文件
开发语言·数据库·duckdb
拓人间精准客13 分钟前
2025–2026 ToB 精准拓客实战手册:用“企业数据画像 + 动态筛选“击穿七大行业获客内卷
大数据·数据库·人工智能
杨云龙UP24 分钟前
Toad for Oracle 调整表空间 Datafile 大小:Usage、Used Pct of Max 与 RESIZE 实战
linux·运维·服务器·数据库·oracle·dba·数据库运维
Sagittarius_A*27 分钟前
【好靶场】PHP反序列化绕过
web安全·信息安全·php·代码审计·反序列化绕过
码域空间40 分钟前
锁住了检查,锁不住延迟——MySQL 读写分离架构下双重检查模式失效实录
数据库·mysql·架构
Wang's Blog1 小时前
PostgreSQL笔记59:行列级权限机制与数据脱敏实践
数据库·笔记·postgresql
码云数智-园园1 小时前
Python如何将律师的Excel噩梦变成自动化系统
python·自动化·excel
HiDev_1 小时前
【非标自动化】2、认识元器件(高速计数模块)
运维·自动化
OPEN-F2 小时前
Python进阶教程:自动化办公实战
python·c#·自动化