目錄
一、獲取賬密
?二、Sqlmap提權
一、獲取賬密
檢查注入點,發現存在sql注入

--dbs 檢查資料庫名

--current-user 當前連接資料庫的用戶名

-D "資料庫名" 指定目標資料庫名 --tables 列出資料庫中所有的表名

-T "cms_users" 指定目標表名為'cms_users' --columns 列出所有的欄位名

-C 'username,password' 指定目標欄位 --dump 列出欄位內容


二、Sqlmap提權
上面已經知道該站存在sql注入漏洞,利用--os-shell 從注入點獲得一個互動式的 shell
執行 --os-shell引數命令:
選擇web應用服務器的語言,默認php
指定上傳路徑后,sqlmap 將在指定的目錄生成了兩個檔案,分別用來執行系統命令和上傳檔案:

頁面訪問執行系統命令
頁面訪問用于上傳任意檔案的檔案:
上傳一句話木馬控制系統

同時sqlmap也可以拿到os-shell
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/319641.html
標籤:其他
下一篇:Pikachu靶場通過記錄




