源码之家

  • 首页
  • 文章
  • 问答
  • 下载
您的位置: 首页  >  文章  >  墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

分类: 文章 • 2025-04-21 16:21:34
  1. 寻找注入点。在原页面注入没有回显,所以重新寻找其他页面,如下图中通知页面
    墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

2.找回显。
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

3确认注入点,确定列数
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

4.确认回显位置
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

5.读库以及库版本
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

6.读表。

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

7.读列
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

8.读数据,
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
status为1时登陆成功,所以要把status为1的md5值解密,即为登陆密码

9.md5解密

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

10.登陆拿key

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

相关推荐

  • 墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
  • 墨者_SQL手工注入漏洞测试(Sybase数据库)
  • 墨者学院 - SQL注入漏洞测试(POST)
  • 墨者学院-SQL注入漏洞测试(宽字节)
  • 墨者学院SQL注入漏洞测试(布尔盲注)
  • 墨者学院SQL注入漏洞测试(布尔盲注)
  • 墨者学院 - SQL注入漏洞测试(参数加密)
  • 墨者 - SQL手工注入漏洞测试(Sql Server数据库)
  • 墨者学院 - SQL手工注入漏洞测试(Access数据库)
  • 墨者学院之SQL手工注入漏洞测试(MySQL数据库)
  • 可自定义扩展底部列表对话框ListBottomSheetDialogFragment
  • 最新django2.1.1初步学习于使用
    网站免责声明 网站地图 最新文章 用户隐私 版权申明
本站所有数据收集于网络,如果侵犯到您的权益,请联系网站进行下架处理。   

Copyright © 2018-2021   Powered By 源码之家    备案号:   粤ICP备20058927号