使用SqlMap练习SQL注入

南楼画角 提交于 2019-11-29 06:31:27

1.在墨者学院中启动靶场环境
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2.打开SqlMap,输入靶场环境地址

–dbs 是查找数据库,下图是找出来的数据库
在这里插入图片描述
3.找出数据库后,查看当前的数据库是哪一个,–batch是让程序自己做选择,这样不用我们一个个Y/N,–current-db 查看当前数据库,查找出来的当前数据库为stormgroup
在这里插入图片描述
4.查看数据库中存在的表,-D stormgroup --tables 查看stormgroup中存在的表,查出来的表为member,notice
在这里插入图片描述
5.确定表,因为只有两张表,member和notice,一看就知道member是用户表的可能性非常大,所以查看member表中有哪些字段。-D stormgroup -T member --columns 查看数据库stormgroup中的member表的列
在这里插入图片描述
6.查看列中的数据
在这里插入图片描述
在这里插入图片描述
7.因为密码是用MD5加密过,所以用MD5在线解密
在这里插入图片描述
8.登录之后得到Key
在这里插入图片描述

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!