前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >批量入侵SQL注入网站

批量入侵SQL注入网站

作者头像
网e渗透安全部
发布2019-08-09 14:52:51
2.2K0
发布2019-08-09 14:52:51
举报
文章被收录于专栏:白安全组白安全组

这里给大家推荐一个sql注入网站提权的工具

下面简单介绍一下用法:

首先打开我们的傀儡sql工具(可以看到界面布局是很简单的)

这里,我们选择关键字(注意注入点的类别),之后点击生成关键字,开始扫描

等到url扫描足够多时,终止扫描,开始导出

下面打开我们的控制端(明小子)

这里有个输入域名的地方(就是你想拿哪个站点的网址)我们点批量扫描注入点,导入前面扫描的站点,然后批量查询

待注入点查询出来,我们任意选中一个地址单击鼠标右键,点击检测注入

之后我们打开“SQL注入”选项卡里有个扫描注入点 ,点一下,然后点 “载入查询网址”,最后点 批量分析注入点 ,做完以后在查询了

这里,我们耐心等待一会儿,可能时间有点长

(这个“注入点” 的意思就是“漏洞”)下面我们得到注入点了(这里注入点的意思=漏洞) 之后点击右键 “检测注入”,就会出现这个对话框了我们先点猜解表名,(注意要Access才能猜解)猜解后的结果有很多 admin / Manage_User

大家需要耐心点 慢慢猜解 然后点猜解列名

这个一般为Username , 选到帐号密码勾选后 点猜解内容! 如果内容有很多 就说明这个站点的管理员 很多下面我们猜解后得到了这样 一个结果:

恭喜,该URL可以注入!

数据库类型:Access数据库

提示1: 所有表名已猜解完毕!

已停止列名猜解!

范围:共有1条记录!

username内容:adminpassword内容:58158sS58158

已全部检测完毕!

做到这里我们已经拿到 管理员帐号了! 接下来扫描下后台点下管理入口 然后点扫描! 下面我们就得到了这个结果(后台地址)

我们点登陆!

这样就基本获得权限了。

注意:有些网站的密码是加密 的,我们需要用md5破解后才能获得密码

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-03-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档