码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap的小试牛刀

时间:2017-04-16 00:44:15      阅读:249      评论:0      收藏:0      [点我收藏+]

标签:dex   pytho   ash   md5   logs   password   地址   小试牛刀   user   

这次算是一次用sqlmap的例子

 

 目的:通过工具扫描到了后台的数据库的地址(如下图),想进入后台数据库(首先可以尝试一下root:root的情况,这个网站是用户名和密码都是root)

技术分享

扫描还发现了有sql目录,考虑注入;

语句

python sqlmap.py -u 192.168.50.134/sql/index.php?id=1 -v 1 --current-user --threads 3 --passwords

技术分享

运行结果:

技术分享

root的password hash 复制到这个网站http://www.chamd5.org/(需要注册) 就可以解密出password为:root,然后可以进行登录。

 技术分享

技术分享

 

sqlmap的小试牛刀

标签:dex   pytho   ash   md5   logs   password   地址   小试牛刀   user   

原文地址:http://www.cnblogs.com/pursuitofacm/p/6716637.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!