logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

在职老D渗透日记day11:sqli-labs靶场通关(第18关)http头user-agent注入 sqlmap基本指令回顾

在user-agent内容最后加',显示报错内容,系字符型注入',注入点为user-agent,使用报错注入。第18关攻击必要条件是必须先成功登录,使用admin:admin成功登录,显示user-agent。bp抓包获取使用admin:admin成功登录的http头。

文章图片
在职老D渗透日记day17:sqli-labs靶场通关(第25关和第25a关)get 过滤or和and ‘闭合 数字型

利用ai编写关于sqlmap的tamper模块py脚本,要求将or改为oorr,and改为aandnd,字符串中有or和and的都改掉。必须得加入--tamper oorr_aandnd.py。

文章图片
在职老D渗透日记day6:sqli-labs靶场通关(第1关) get联合查询

枚举数据库--dbs→ 获得数据库名(如security枚举表名-D 数据库名 --tables→ 获得表名(如usersemails枚举字段-D 数据库名 -T 表名 --columns→ 获得字段名(如idusernamepassword导出数据-D 数据库名 -T 表名 --dump→ 获取敏感数据(如账号密码)

文章图片
#sql#数据库
到底了