sqlmap注入access数据库

注:此环境处于墨者学院中:https://www.mozhe.cn/

使用sqlmap这个注入工具多数都是跑的mysql数据库,MySQL于access数据还是存在区别的,就跟GET注入和POST注入一样,有区别

access数据库是没有数据库的,手注的话只能猜表

如果使用sqlmap相对的简单一些、

首先先对注入点进行扫描


sqlmap注入access数据库_第1张图片

可以发现注入型为GET,数据库为access,等等的信息


在对其进行猜解表名


sqlmap注入access数据库_第2张图片

默认回车就可以,这里设置线程为10,(线程最高好像就行10)


sqlmap注入access数据库_第3张图片

猜解到admin表后就ctrl+c出就可以,没必要继续猜解了,浪费时间

进行猜解admin表中的字段


sqlmap注入access数据库_第4张图片

也是默认回车,线程设置10,如果猜解到有用的字段就ctrl+c推出就可以了,没必要浪费时间,


sqlmap注入access数据库_第5张图片

这里猜解到username和passwd这两个字段,很有可能用户名和密码存放在这个两个字段中

读取username和passwd字段中的数据


sqlmap注入access数据库_第6张图片

这里默认回车就好了


sqlmap注入access数据库_第7张图片

获得用户名和密码,密码是MD5加密的,去解密一下就可以了


sqlmap注入access数据库_第8张图片

输入用户名密码进行登陆


sqlmap注入access数据库_第9张图片

获得flag


一个免费MD5解密的网站:https://www.somd5.com/

你可能感兴趣的:(sqlmap注入access数据库)