Advertisement

SQLInjection 4 (sqlmap)

阅读量:

SQL Injection4(sqlmap)

前言

前面进行了一次手动SQL注入的基础练习。今天开始学习SQLMap这个强大的工具。主要是为了实现DVWA上的SQL注入与盲注功能再一次实践,并尝试实现文件的上传与下载的各种功能。可以说现在已经掌握了SQLMap的基础知识。

参数

sqlmap的参数确实很多哦!这篇博客不仅详细介绍了各个参数的功能与用法,并且还提供了详细的中文解析,使用起来非常方便

实战

我对上一次实验的具体操作流程感到疑惑,并且发现所有的原始数据已经被删除(完全丢失),无法恢复(包括idb文件以及重置操作也无法恢复…这确实让人觉得非常棘手(像失火现场一般)。因此,在这种情况下(也就是数据已经彻底丢失并且无法恢复),使用Docker确实是一个有效的方法(关闭该容器后重新启动也是一个可行的选择)。

Low

查找注入点

最简单加上-u 目标,就回车,看看效果

在这里插入图片描述

当前我们观察到了302重定向已被触发,并成功跳转至login.php页面。这表明必须进行一次额外的登录操作。由于缺乏必要的Cook

全部评论 (0)

还没有任何评论哟~