Pangolin渗tou实战

简介: Pangolin渗tou实战

Pangolin是一款非常实用的注入工具,可以用于渗tou测试中的SQL注入公鸡。下面是一个Pangolin渗tou实战的例子:

首先,我们需要找到一个目标网站,并确定它是否存在SQL注入漏洞。可以使用一些工具,如Goby、FOFA等,来帮助我们搜集目标网站的信息。

确认目标网站存在SQL注入漏洞后,我们可以使用Pangolin来进行注入公鸡。首先,我们需要使用Pangolin的“扫描”功能来扫描目标网站的注入点。在Pangolin中,我们可以使用如下命令来扫描注入点:

python pangolin.py -u "http://www.target.com/index.php?id=1" --scan

其中,-u参数指定了目标网站的URL,–scan参数表示进行扫描操作。

扫描完成后,我们可以使用Pangolin的“注入”功能来进行注入公鸡。在Pangolin中,我们可以使用如下命令来进行注入公鸡:

python pangolin.py -u "http://www.target.com/index.php?id=1" --dbs

其中,-u参数指定了目标网站的URL,–dbs参数表示获取数据库信息。

获取到数据库信息后,我们可以使用Pangolin的“数据”功能来获取数据库中的数据。在Pangolin中,我们可以使用如下命令来获取数据:

python pangolin.py -u "http://www.target.com/index.php?id=1" -D dbname -T tablename --dump

其中,-u参数指定了目标网站的URL,-D参数指定了数据库名,-T参数指定了表名,–dump参数表示获取数据。

image.png

使用版本3.2.4

image.png

语言选择简体中文

image.png

讲URL填入到网址栏中

image.png

点击启动按钮

image.png

获取到的信息在下方的信息栏中

image.png

上方是系统表

image.png

选择获取数据按钮

image.png

image.png

点击获取表,就可以看到users,在点击users表

image.png

就可以看到数据列,在勾选数据列,点击获取数据就可以看到敏感字段

image.png

image.png

配置界面

此略

image.png

image.png


工具中有md5破jie、管理员页面发现




相关文章
|
3月前
|
域名解析 人工智能 机器人
AppFlow:企业微信支持流式群聊机器人
企业微信近日更新,新增群聊机器人功能,支持与自定义大模型对话。通过@机器人,可实现流式输出,提升交互效率。只需简单配置,即可将AI能力集成至群聊,完成即时消息解析与业务联动。
830 1
AppFlow:企业微信支持流式群聊机器人
|
虚拟化 Docker Windows
VMware Workstation Pro 启动虚拟机报错,您的主机不满足在启用 Hyper-V 或 Device/Credential Guard 的情况下运行 VMware Workstatio
原因 出现此问题可能是您安装的docker或其他软件启用了Hyper-V,导致虚拟机无法启动 解决方法 右键开始,选择【应用和功能】
2618 0
VMware Workstation Pro 启动虚拟机报错,您的主机不满足在启用 Hyper-V 或 Device/Credential Guard 的情况下运行 VMware Workstatio
|
安全 Java 测试技术
【软件测试】测试工具推荐
【软件测试】测试工具推荐
|
安全 数据安全/隐私保护 Python
基于Flask框架实现一个简易后台用户登录系统
基于Flask框架实现一个简易后台用户登录系统
369 1
|
人工智能 算法 测试技术
软件测试中的人工智能:提升测试效率与质量
随着软件开发的快速发展,传统的手工测试方法已经无法满足现代软件项目的需求。本文探讨了人工智能在软件测试中的应用,如何通过自动化测试、智能缺陷分析和测试用例生成等技术,提高测试效率和质量。我们将详细介绍这些技术的原理和实际应用,并讨论其带来的优势和挑战。
743 4
|
算法 JavaScript 前端开发
Fitten Code:自动生成代码注释工具
【9月更文挑战第02天】
1647 7
|
Java 数据安全/隐私保护
Fortify——安装并修改报告语言为中文
Fortify——安装并修改报告语言为中文
993 0
Fortify——安装并修改报告语言为中文
|
SQL 安全 测试技术
安全测试工具(连载6)
安全测试工具(连载6)
386 0
安全测试工具(连载6)
|
SQL 安全 Oracle
SQLMap工具详解与SQL注入防范
SQLMap工具详解与SQL注入防范

热门文章

最新文章