Sqli-labs靶场第18关详解[Sqli-labs-less-18]自动化注入-SQLmap工具注入

Sqli-labs-Less-18

通过测试发现,在登录界面没有注入点,通过已知账号密码admin,admin进行登录发现:

返回了User Agent,设想如果在User Agent尝试加上注入语句(报错注入),测试是否会执行并返回报错语句爆出想要的信息。

使用单引号' 测试得到了报错即: ' 为闭合方式

#自动化注入-SQLmap工具注入

SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

在user-agent处加上*代表注入点

爆出所有的数据库名

成功管理用漏洞!!!

相关推荐
springfancy20131 分钟前
数字化运维实践:住宅小区智能仪表管理系统的技术实现与逻辑解析
运维
Codefengfeng6 分钟前
[HCTF 2018]admin WP
web安全
2601_949146538 分钟前
电商通知短信接口开发方案:如何通过API实现订单、发货等自动化短信提醒逻辑
运维·自动化·dubbo
jinanmichael12 分钟前
【SQL】掌握SQL查询技巧:数据分组与排序
java·jvm·sql
武汉禹力自动化科技15 分钟前
ABB气动执行器DP系列深度解析与应用指南
自动化·abb气动执行器
weixin_4624462320 分钟前
OpenClaw 完整部署指南:从用户创建、安装配置到 Nginx 反向代理
运维·nginx·openclaw
云飞云共享云桌面20 分钟前
SolidWorks云电脑如何多人共享访问?
运维·服务器·人工智能·3d·自动化·云计算·电脑
Elastic 中国社区官方博客24 分钟前
Elasticsearch Serverless 的无状态架构
大数据·数据库·elasticsearch·搜索引擎·云原生·架构·serverless
happymaker062630 分钟前
JDBC(MySQL)——DAY02
android·数据库·mysql
十月南城36 分钟前
实时数据平台的价值链——数据采集、加工、存储、查询与消费的协同效应与ROI评估
数据库·数据仓库·hive·hadoop·spark