web--sqlmap,mysql,sqlserver,postgressql

这篇具有很好参考价值的文章主要介绍了web--sqlmap,mysql,sqlserver,postgressql。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.mysql-root高权限读写注入

例如mysql文件的读取,当我们输入这行代码的时候就可以读取服务器中的文件

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

而输入这一行,就可以写入文件,到服务器中

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

来到这个自己搭建的案例

输入这个可以读取

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后还可以写入

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后我们一般读取的是配置型文件(就如这样)

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

一般去这找配置型文件

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

我们也可以上网搜,或者搜索phpinfo


还有就是通过报错来找

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

我们通过这种方式,将后门写进去,然后用菜刀连接


但有的时候会读写不成功

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库打开这个mysql-ini

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

secure-file-priv会限制文件的读写

这样子c盘就没办法读和写了,就像这样

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

如何绕过

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

需要支持sql环境的意思是需要url可以执行sql语句

先启用日志记录

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

把日志记录保存在这

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

当我们执行这个后门语句的时候,它就会记录在日志里

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库


postgre sql注入

首先,我们先order by 

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后让它报错,看他能产生什么

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

给null分别加单引号,看是否报错,报错的记住是第几个(发现是第二个和第三个)

然后获取数据库用户和数据库名

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

数据库版本

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

and 1=2 UNION SELECT null,version(),null,null

and 1=2 UNION SELECT null,current_user,null,null

and 1=2 union select null,current_database(),null,null

找到所有的数据库名(string_agg是表示用逗号分割开)

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查找当前数据库的表名

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查找列名

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查找密码

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

在高权限用户下也是可以读写的(可以看是否是dba,dba就是最高权限用户)

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

这个语法来看超级用户

查到的结果是

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

跟我们之前查的用户是一样的

所以是超级用户,就可以进行文件的读写

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库


sqlserver

一般是asp

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

同样也是先order by,然后加单引号

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查询版本

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查数据库的名字

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查用户

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

主机信息

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

看有哪些表

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后在继续找除这之外的其他表

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查列名

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

通过改这个数字来看表

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库


sqlmap的案例使用(没有,注入点的情况下的注入)

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

抓包

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后通过报错,看看有没有注入点

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

这样他就报错了,说明有注入点

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

这么输入显示了服务器

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

这么就显示了主机名


sqlmap

先把数据包放到1.txt

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后通过python,来运行脚本sqlmap

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

这就说明有注入点

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

列举所以的数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后发现RYPlatformManagerDB数据库在里面

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查询数据库中的所以表

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

查询里面的列名

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

然后通过这样就可以找到密码

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

看看是不是高权限用户

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

说明是高权限的用户

就可以开启交互式命令

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

web--sqlmap,mysql,sqlserver,postgressql,mysql,数据库

就可以得到对方服务器的ip文章来源地址https://www.toymoban.com/news/detail-826543.html

到了这里,关于web--sqlmap,mysql,sqlserver,postgressql的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 使用SqlSugar连接多个数据库(sqlserver,sqlite,mysql)

        有时候,一个项目只有一个数据库,比如只有SQLite,或者MySQL数据库,那么我们只需要使用一个固定的数据库即可。但是一个项目如果写好了,有多个用户使用,但是多个用户使用不同的数据库,这个时候,我们就需要把软件设计成可以连接多个数据库的模式,用什么数

    2023年04月08日
    浏览(43)
  • mysql和sqlserver查询数据库表的数量的方法

    一、mysql查询数据库表的数量 1、查询mysql下所有数据库表的数量 2、查询指定数据库的表的数量   二、sqlserver查询数据库表的数量 1、查询指定数据库的表的数量(选择指定的sqlserver数据库后再执行语句) 2、xtype 的描述 (1)数据类型:char(2)。  (2)对象类型。常用列。

    2024年02月07日
    浏览(33)
  • asp.net老年大学教务管理信息系统VS开发sqlserver数据库web结构c#编程

    一、源码特点         asp.net 老年大学教务管理信息系统是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使 用c#语言开发 asp.net老年大学教务管理系统 应用技术:asp.net c#+sqlserver 开发工具:

    2024年02月07日
    浏览(56)
  • asp.net古代服饰系统VS开发sqlserver数据库web结构c#编程包含购物答题功能点

    一、源码特点         asp.net 古代服饰系统 是一套完善的web设计管理系统(含购物 答题),系统采用mvc模式(BLL+DAL+ENTITY)系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境 为vs2010,数据库为sqlserver2008,使用c#语言开发 asp.net 月下逢古代服饰系统1 二、功能

    2024年02月07日
    浏览(39)
  • asp.net归宿管理系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net归宿管理系统 是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言开发 asp.net归宿管理系统VS开发sqlserver数据库w 二、功能介绍 一、定时打卡(采用RFID卡)

    2024年02月09日
    浏览(48)
  • asp.net文档管理系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net文档管理系统是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言开发 asp.net文档管理系统 二、功能介绍 (1)用户管理:对用户信息进行添加、删除、修改和

    2024年02月08日
    浏览(35)
  • asp.net酒店管理系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net酒店管理系统是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言开发 asp.net 酒店管理系统1 二、功能介绍 后台主要功能: (1)用户管理:对用户信息进行添

    2024年02月07日
    浏览(43)
  • asp.net旅游交流管理信息系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net 旅游交流管理信息系统是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c# 语言开发 asp.net旅游交流网站1 应用技术:asp.net c#+sqlserver 开发工具:vs2010  +sqlser

    2024年02月07日
    浏览(39)
  • asp.net高校食谱管理系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net高校食谱管理系统 是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言 开发 asp.net高校食谱管理系统VS开发sqlserver数据 二、功能介绍 (1)用户管理:对用户信

    2024年02月09日
    浏览(35)
  • asp.net卷烟物价管理系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

    一、源码特点         asp.net卷烟物价管理系统 是一套完善的web设计管理系统,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为vs2010,数据库为sqlserver2008,使用c#语言开发 asp.net卷烟物价管理系统VS开发sqlserver数 二、功能介绍 (1)用户管理:对用户信息

    2024年02月11日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包