使用SQLMAP对网站和数据库进行SQL注入攻击解释.pptx

使用SQLMAP对网站和数据库进行SQL注入攻击解释.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
使用SQLMAP对网站和数据库进行SQL注入攻击;Q:什么是SQL注入?;Q:什么是SQLMAP?;定位注入的网站;初始验证网站是否可以进行SQL注入; 不同的数据库返回的SQL错误或许会有不同,比如:Microsoft SQL Server 描述:Description: An unhanded exception occurred during the execution of the current web request. Please review the stack trace for more information about the error where it originated in the code.;列出DBMS数据库;列出目标数据库的表;显而易见,我们的兴趣主要在表user_info中,因为这张表中包含着数据库的用户名和密码。;列出指定数据库中的列;其中的user_login和user_password字段就是我们要找的;从指定的数据库的表中列出用户名;现在我们只需要这个用户的密码了;提取用户密码;虽然我们得到了密码字段的值,但是却是密码的HASH值,现在我们需要解密这个密码了。 下面简要地介绍如何使用hashcat来破解MD5。;破解密码;???用cudahashcat破解HASH; 将HASH值存储在DES.hash文件中,然后运行命令:

文档评论(0)

花仙子 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档