Havij功能详解

简介: Havij功能详解

Havij

Havij(简称:胡萝卜):是一款用于 sql注入的工具,他支持MySQL、MSSql、Oracle、Sybase等数据库,而且可以支持盲注、代理、免杀等措施!

Havij是一款用于SQL注入的工具,支持多种数据库,包括MySQL、MSSql、Oracle、Sybase等,并且可以支持盲注、代理、免杀等措施。使用Havij可以快速检测和利用SQL注入漏洞,方便安全测试人员进行渗tou测试和漏洞利用。

image.png

image.png 功能

image.png

支持主流数据库包括MySQL/Oracle/Access等数据库

支持SQL注入项目保存和加载

支持MD5在线破jie

支持后台管理页面查找

支持WAF等防火墙绕过

支持图形化的数据库、表、列、数据导出  

使用

[开启注入]  

将可能存在注入点的URL地址放入Havij的[target]框中

image.png

请用管理员运行,否则提示需要register  

更简单的方式是

image.png

加载cookie信息

image.png

[注入日志]

image.png

 http://172.16.70.132/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit# 

image.png

 http://172.16.70.132/mutillidae/index.php?page=user-info.php&username=123& p

assword=123&user-info-php-submit-button=View+Account+Details  

注:若注入得到的数据库有问题(乱码),可以 重启靶机或重置靶机数据库

[详细信息]

image.png

[查看数据]

image.png

image.png

image.png

Get DBS -> Get Tables -> Get Columns -> Get Data  

[保存数据]

(拖ku)tuo裤  

[MD5破jie]

image.png

[寻找后台]

image.png

image.png

[高级设置]

[头部设置]  

若此页面需要登录信息,则可以通过[Settings]加 载  

cookie信息  

http认证

image.png

[回避设置]  

绕开软件防火墙和waf

image.png

[盲注设置]

image.png

实战

搜索注入点

通过google或者shadon  

开启SQL注入

image.png

查看详细信息

image.png

查看数据库信息

查找管理员账号信息

image.png

搜索后台管理页面

image.png

登录后台管理页面

image.png





相关文章
|
7月前
|
Web App开发 容灾 安全
非功能关键知识总结
【2月更文挑战第4天】非功能关键知识总结
294 2
|
7月前
|
前端开发
SSM整合-前后台协议联调(列表功能、添加功能、添加功能状态处理、修改功能、删除功能)
SSM整合-前后台协议联调(列表功能、添加功能、添加功能状态处理、修改功能、删除功能)
91 0
|
1月前
|
JavaScript 搜索推荐 前端开发
DevDocs有哪些功能?
DevDocs有哪些功能?
29 4
|
7月前
|
C++
BugProfiler功能使用介绍
BugProfiler功能使用介绍
59 0
楼中楼回复评论功能的实现
@(真棒)装就完事了. 今天给写的评论系统增加了楼中楼功能,众所周知,楼中楼评论实现是有困难的,我的确也踩进了很多坑。 这里跟大家讲述我是如何实现的.
175 0
|
数据安全/隐私保护
主要功能
5.1.1 PowerPoint 2010的主要功能 PowerPoint 2010的主要功能是将各种文字、图形图表、音频、视频等多媒体信息以图片的形式展示出来。 在PowerPoint 2010中,将这种制作出的图片叫做幻灯片,而一张张幻灯片组成的文件叫做演示文稿文件。 其默认扩展名为.pptx 模板文件扩展名: potx 放映文件扩展名:ppsx 5.1.2 新建和打开演示文稿 启动PowerPoint 2010后,显示的窗口被称为演示文稿的工作窗口,该窗口主要由快速访问工具栏、选项卡、“幻灯片/大纲”窗格、幻灯片编辑窗格、备注窗功能区、格、任务窗格、状态栏、视图切换按钮和显示比
BXA
|
Web App开发 算法 安全
C++11:必须关注的一个功能
C++11是C++语言的一次重大更新,旨在解决一些C++03语言存在的问题,从而提高其可靠性和可用性
BXA
107 0
|
Python Serverless 容器
Funfile 功能介绍
前言 首先介绍下在本文出现的几个比较重要的概念: 函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而用户只需根据实际代码运行所消耗的资源进行付费。
5122 0
|
网络协议 开发者 存储
1-关于"小五物联"的功能介绍(使用介绍)
随着自己做的APP"小五物联"的功能的不断增加,为了方便使用者,对该APP的使用,用这篇文章做介绍,以后没更新一项功能就会重新编辑这篇文章.一,绑定设备(WIFI开关(MQTT))WIFI开关,主要是绑定WIFI模块实现远程控制具体绑定请看http://www.
1367 0
|
监控 关系型数据库 数据库