网易游戏运维林伟壕:永不落幕的数据库SQL注入攻防战
主要会用到下面几款工具.
2、渗透测试环境 要知道,在欧美,扫描别人网站可能违法,更别说入侵网站了.同理,我们的测试,也仅使用模拟环境.下面有很多Web渗透的模拟环境,部署起来非常简单. https://github.com/ethicalhack3r/DVWA 3、全景图 在开始测试前,先整理一遍思路.通常渗透测试会遵循:信息采集、入口发现、入口测试、获取webshell、提权等步骤.下面大概介绍下每个环节需要做的事情.
4、发现漏洞 nmap -p1-65535 192.168.115.131 发现http://192.168.115.181/cat.php?id=1存在SQL注入.使用AWVS进行进一步验证,如图6. 图6 5、脱库 使用sqlmap全自动脱库,扫出数据库、表名、列等信息. 图7 6、Getshell 也是使用sqlmap直接在SQL Shell里写文件,当然也可以切换到–os-shell获取操作系统shell直接执行系统命令,如图8. 图8 (编辑:开发网_开封站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |