Pangolin渗tou实战

简介: Pangolin渗tou实战

Pangolin是一款非常实用的注入工具,可以用于渗tou测试中的SQL注入公鸡。下面是一个Pangolin渗tou实战的例子:

首先,我们需要找到一个目标网站,并确定它是否存在SQL注入漏洞。可以使用一些工具,如Goby、FOFA等,来帮助我们搜集目标网站的信息。

确认目标网站存在SQL注入漏洞后,我们可以使用Pangolin来进行注入公鸡。首先,我们需要使用Pangolin的“扫描”功能来扫描目标网站的注入点。在Pangolin中,我们可以使用如下命令来扫描注入点:

python pangolin.py -u "http://www.target.com/index.php?id=1" --scan

其中,-u参数指定了目标网站的URL,–scan参数表示进行扫描操作。

扫描完成后,我们可以使用Pangolin的“注入”功能来进行注入公鸡。在Pangolin中,我们可以使用如下命令来进行注入公鸡:

python pangolin.py -u "http://www.target.com/index.php?id=1" --dbs

其中,-u参数指定了目标网站的URL,–dbs参数表示获取数据库信息。

获取到数据库信息后,我们可以使用Pangolin的“数据”功能来获取数据库中的数据。在Pangolin中,我们可以使用如下命令来获取数据:

python pangolin.py -u "http://www.target.com/index.php?id=1" -D dbname -T tablename --dump

其中,-u参数指定了目标网站的URL,-D参数指定了数据库名,-T参数指定了表名,–dump参数表示获取数据。

image.png

使用版本3.2.4

image.png

语言选择简体中文

image.png

讲URL填入到网址栏中

image.png

点击启动按钮

image.png

获取到的信息在下方的信息栏中

image.png

上方是系统表

image.png

选择获取数据按钮

image.png

image.png

点击获取表,就可以看到users,在点击users表

image.png

就可以看到数据列,在勾选数据列,点击获取数据就可以看到敏感字段

image.png

image.png

配置界面

此略

image.png

image.png


工具中有md5破jie、管理员页面发现




相关文章
|
小程序 前端开发 程序员
不得不说,这19个程序员兼职平台让我1年收入60w
关于程序员接私活,社会各界说法不一。
3099 1
|
4月前
|
SQL 安全 关系型数据库
Havij 1.12 Free注入漏洞扫描安装步骤详解(附使用教程)
Havij 1.12 Free 是一款轻量级Windows SQL注入扫描与利用工具,无需复杂配置,双击即可安装。适用于渗透测试与安全研究,支持自动/手动漏洞检测及数据库信息提取(如表名、字段、数据),并可导出为TXT/HTML格式。(239字)
|
机器学习/深度学习 人工智能 算法
探索软件测试的新篇章: 自动化与AI的结合
本文深入探讨了自动化测试的演变,并着重介绍了人工智能(AI)技术如何革新传统的软件测试实践。通过分析AI在测试用例生成、缺陷预测和测试结果分析中的应用,本文揭示了AI技术提高测试效率和准确性的潜力,同时指出了实施过程中可能面临的挑战和限制。文章还讨论了未来趋势,包括AI技术的进一步发展以及它如何影响软件测试行业的职业发展轨迹。
604 27
|
SQL 安全 测试技术
安全测试工具(连载6)
安全测试工具(连载6)
512 0
安全测试工具(连载6)
|
容器
Element UI 自定义环形进度条里的内容
Element UI 自定义环形进度条里的内容
760 2
|
存储 算法
【树】数据结构——树和二叉树的概念&笔记
【树】数据结构——树和二叉树的概念&笔记
|
存储 JSON Java
面试官:Session和JWT有什么区别?
JSON Web Token (JWT) 是一种开放标准,用于安全地在网络上传输信息。JWT 包含头部、载荷和签名三部分,常用于身份验证和授权。与Session相比,JWT有以下优势:无服务器存储状态,支持跨域,适应微服务架构,自包含且可扩展。在Java开发中,可以使用HuTool框架操作JWT,包括生成、验证和解析Token。JWT通过在客户端存储令牌实现无状态认证,与Session的主要区别在于工作原理、存储方式和有效期管理。
501 6
|
SQL 安全 Oracle
SQLMap工具详解与SQL注入防范
SQLMap工具详解与SQL注入防范
|
缓存 网络协议 算法
Linux内核必读五本书籍(强烈推荐)
Linux内核必读五本书籍(强烈推荐)
2759 0

热门文章

最新文章