Havij功能详解

简介: Havij功能详解

Havij

Havij(简称:胡萝卜):是一款用于 sql注入的工具,他支持MySQL、MSSql、Oracle、Sybase等数据库,而且可以支持盲注、代理、免杀等措施!

Havij是一款用于SQL注入的工具,支持多种数据库,包括MySQL、MSSql、Oracle、Sybase等,并且可以支持盲注、代理、免杀等措施。使用Havij可以快速检测和利用SQL注入漏洞,方便安全测试人员进行渗tou测试和漏洞利用。

image.png

image.png 功能

image.png

支持主流数据库包括MySQL/Oracle/Access等数据库

支持SQL注入项目保存和加载

支持MD5在线破jie

支持后台管理页面查找

支持WAF等防火墙绕过

支持图形化的数据库、表、列、数据导出  

使用

[开启注入]  

将可能存在注入点的URL地址放入Havij的[target]框中

image.png

请用管理员运行,否则提示需要register  

更简单的方式是

image.png

加载cookie信息

image.png

[注入日志]

image.png

 http://172.16.70.132/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit# 

image.png

 http://172.16.70.132/mutillidae/index.php?page=user-info.php&username=123& p

assword=123&user-info-php-submit-button=View+Account+Details  

注:若注入得到的数据库有问题(乱码),可以 重启靶机或重置靶机数据库

[详细信息]

image.png

[查看数据]

image.png

image.png

image.png

Get DBS -> Get Tables -> Get Columns -> Get Data  

[保存数据]

(拖ku)tuo裤  

[MD5破jie]

image.png

[寻找后台]

image.png

image.png

[高级设置]

[头部设置]  

若此页面需要登录信息,则可以通过[Settings]加 载  

cookie信息  

http认证

image.png

[回避设置]  

绕开软件防火墙和waf

image.png

[盲注设置]

image.png

实战

搜索注入点

通过google或者shadon  

开启SQL注入

image.png

查看详细信息

image.png

查看数据库信息

查找管理员账号信息

image.png

搜索后台管理页面

image.png

登录后台管理页面

image.png





相关文章
|
6月前
|
存储 JavaScript 安全
Web渗透-XSS漏洞深入及xss-labs靶场实战
XSS(跨站脚本攻击)是常见的Web安全漏洞,通过在网页中注入恶意脚本,窃取用户信息或执行非法操作。本文介绍其原理、分类(反射型、存储型、DOM型)、测试方法及xss-labs靶场实战案例,帮助理解与防御XSS攻击。
2025 1
Web渗透-XSS漏洞深入及xss-labs靶场实战
|
SQL 安全 PHP
基于PHPCMS的SQL注入(Havij)
基于PHPCMS的SQL注入(Havij)
|
存储 安全 JavaScript
XSS跨站脚本攻击详解(包括攻击方式和防御方式)
这篇文章详细解释了XSS跨站脚本攻击的概念、原理、特点、类型,并提供了攻击方式和防御方法。
7038 2
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
3157 3
|
SQL Oracle Java
SQL 注入神器:jSQL Injection 保姆级教程
SQL 注入神器:jSQL Injection 保姆级教程
|
存储 Web App开发 安全
XSS漏洞原理(三)存储型
XSS漏洞原理(三)存储型
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
SQL 安全 数据处理
Web 测试神器:HackBar 保姆级教程
Web 测试神器:HackBar 保姆级教程
|
SQL 数据库 Python
sqlmap的安装及使用教程_sqlmap安装使用教程
sqlmap的安装及使用教程_sqlmap安装使用教程

热门文章

最新文章