kali-sqlmap-asp网站渗透

先找到个asp网站:http://www.yldgyx.com/products.asp?nclassid=160

然后先看有没有sql注入漏洞

sqlmap -u http://www.yldgyx.com/products.asp?nclassid=160 

图片

然后经检验是可以注入的,最下边反馈回来的信息可以看出网站服务器操作系统时win 2003或者是XP

kali-sqlmap-asp网站渗透_第1张图片

然后开始查它数据库里的各种表

图片

接着就查出来各种表,根据经验,admin表应该就是用户表了

kali-sqlmap-asp网站渗透_第2张图片

然后猜admin表的字段和列名

图片

猜出来就是下图

kali-sqlmap-asp网站渗透_第3张图片

username应该就是用户名,passwd是密码了,然后继续。。。

图片

很久很久以后。。。。。账号密码后台就都出来了,接下来 阴险  。。。


你可能感兴趣的:(花,雨,风,sql注入,漏洞)