手抄报 安全手抄报 手抄报内容 手抄报图片 英语手抄报 清明节手抄报 节约用水手抄报

SQL注入漏洞提权

时间:2024-10-14 11:34:05

1、打开Domain4.1,在旁注检测—》“当前路径”输入服务器的域名或IP地址

SQL注入漏洞提权

2、单击“连接”,在“网页浏览”中会显示所打开的网页,并且自动检测注入点,并将结果显示在“注入点:”中

SQL注入漏洞提权

3、任意选择一个注入点,单击-》检测注入

SQL注入漏洞提权
SQL注入漏洞提权

4、对注入点进行注入检测,单击-》开始检测

SQL注入漏洞提权

5、单击“猜解表名”,选择admin,单击“猜解谱驸扌溺列名”,选择“password”和“admin”,单击“猜解内容”,密码是用MD5加密的,可用在线密码破解

SQL注入漏洞提权
SQL注入漏洞提权

6、在“管理入口扫描”中进行后台扫描,结果如下

SQL注入漏洞提权

7、右击得到的地址,进入后台管理登录界面

SQL注入漏洞提权
© 手抄报圈