网络安全B模块(笔记详解)- SQL注入

简单sql注入

1.使用渗透机场景kali中工具扫描服务器场景,将apache的端口号和版本号作为Flag提交(格式:端口号_版本号)

网络安全B模块(笔记详解)- SQL注入_第1张图片

 Flag:8081_7.5

2.使用渗透机场景windows7访问服务器场景SQL网站,并将网站中概述页面中的Flag提交;

网络安全B模块(笔记详解)- SQL注入_第2张图片

Flag:sql_is_good

3.使用渗透机场景windows7访问服务器中的SQL网站中的数字型注入页面,通过注入的方式得到lili的信息,并将lili的邮箱作为Flag提交;

打开页面

网络安全B模块(笔记详解)- SQL注入_第3张图片

抓包

网络安全B模块(笔记详解)- SQL注入_第4张图片

复制到文档中

网络安全B模块(笔记详解)- SQL注入_第5张图片

保存下来,使用sql注入获取数据库名

网络安全B模块(笔记详解)- SQL注入_第6张图片

获取到数据库名pikachu,获取表名,使用sqlmap -r 保存的文本 -D pikachu --tables

网络安全B模块(笔记详解)- SQL注入_第7张图片

使用 --all来获取所有内容

网络安全B模块(笔记详解)- SQL注入_第8张图片

获取到邮箱,或id修改为7也可以查询出来

网络安全B模块(笔记详解)- SQL注入_第9张图片

Flag:[email protected]

4.使用渗透机场景windows7访问服务器中的SQL网站中的字符型注入页面,通过注入的方式得到id为7的信息,并将其邮箱作为Flag提交;

使用字符型绕过1’or 1=1

网络安全B模块(笔记详解)- SQL注入_第10张图片

Flag:[email protected]

5.使用渗透机场景windows7访问服务器中的SQL网站中的搜索型注入页面&#

你可能感兴趣的:(中职网络安全竞赛,B模块,网络安全,系统安全,渗透,sql,sql注入)