墨者学院SQL注入漏洞测试(布尔盲注)

N 人看过

1、 使用SQLmap,爆库,爆表,爆列,dump,md5解密获得密码登陆,获取key

2、 爆库
在这里插入图片描述在这里插入图片描述
爆表
在这里插入图片描述 在这里插入图片描述
爆列
在这里插入图片描述 在这里插入图片描述
Dump
在这里插入图片描述在这里插入图片描述

Md5解密:
在这里插入图片描述
登陆获取key
在这里插入图片描述
3.修复建议
对sql语句进行以下处理:
1、 sql语句预编译
2、 检查变量数据类型和格式
3、 过滤特殊字符
4、 转译特殊符号

本作品采用 知识共享署名-非商业性使用-禁止演绎 4.0 国际许可协议 (CC BY-NC-ND 4.0) 进行许可。