Sqlmap是開源的自動化SQL注入工具,由Python寫成,具備以下特色:sql
在網上閒逛的時候,發現內蒙古某公司的主頁,點擊新聞選項發現url以下圖所示:數據庫
輸入經典的and1=1測試,頁面沒有變化安全
而後and1=2測試,頁面顯示空白服務器
懷疑存在注入點。丟到sqlmap中測試,結果顯示存在注入,後臺數據庫access,網站使用jspjsp
接着看看錶,輸入--tables選項,繼續測試工具
提示不能取回table,是否使用默認表作測試(固然了),y默認回車性能
而後使用自帶表名回車,而後輸入線程.這裏輸入5測試
可能速度太快了,出現了鏈接被重置錯誤,先無論它,一下子不行再調慢一點網站
一堆報錯信息後,等待一下子,結果出來了加密
接下來看看admin表裏有什麼,5個線程太快,此次3,繼續爆
不知道是某些安全設備仍是服務器性能問題,3個線程仍是有鏈接重置.
爆出4個列,內容以下:
接下來看看這些列裏有什麼內容
通過漫長的等待,數據爆出來了
能夠看到密碼通過加密,32位,應該是md5加密,在MD5解密網站試試運氣,而後進行接下來的找後臺或者其餘方式繼續入侵.這裏不展開討論.