help 加载的模块名,为显示第三方的帮助文档。
    第三十五课:与Sqlmap结合攻击 - 图1

    msf 上的 sqlmap 插件依赖于 sqlmap 的 sqlmapapi.py 在使用前需要启动sqlmapapi.py

    然后在msf上建立任务。

    靶机:
    192.168.1.115,Sql server 2005 + aspx.net

    构造注入点,如图1:

    图1:

    数据结构,如图2:

    第三十五课:与Sqlmap结合攻击 - 图3

    第三十五课:与Sqlmap结合攻击 - 图4

    关于msf与sqlmap的结合在未来的系列中还会继续讲述,本季作为基础。

    附录:

    注入点代码:

    1. <%@ Import Namespace="System.Data" %>
    2. <%@ Import namespace="System.Data.SqlClient" %>
    3. <!DOCTYPE html>
    4. <script runat="server">
    5. private DataSet resSet=new DataSet();
    6. protected void Page_Load(object sender, EventArgs e)
    7. {
    8. String strconn = "server=.;database=xxrenshi;uid=sa;pwd=123456";
    9. string id = Request.Params["id"];
    10. //string sql = string.Format("select * from admin where id={0}", id);
    11. string sql = "select * from sys_user where id=" + id;
    12. SqlConnection connection=new SqlConnection(strconn);
    13. connection.Open();
    14. SqlDataAdapter dataAdapter = new SqlDataAdapter(sql, connection);
    15. DgData.DataBind();
    16. Response.Write("sql:<br>"+sql);
    17. Response.Write("<br>Result:");
    18. }
    19. </script>
    20. <html xmlns="http://www.w3.org/1999/xhtml">
    21. <head runat="server">
    22. <meta httpequiv="Content‐Type" content="text/html; charset=utf‐8"/>
    23. <title></title>
    24. </head>
    25. <body>
    26. <form id="form1" runat="server">
    27. <div>
    28. <asp:DataGrid ID="DgData" runat="server" BackColor="White" BorderColor="#3366CC"
    29. BorderStyle="None" BorderWidth="1px" CellPadding="4"
    30. HeaderStyleCssClass="head" Width="203px">
    31. <FooterStyle BackColor="#99CCCC" ForeColor="#003399" />
    32. <SelectedItemStyle BackColor="#009999" FontBold="True" ForeColor="#CCFF99" />
    33. <PagerStyle BackColor="#99CCCC" ForeColor="#003399" HorizontalAlign="Left" Mode="NumericPages" />
    34. <ItemStyle BackColor="White" ForeColor="#003399" />
    35. <HeaderStyle CssClass="head" BackColor="#003399" FontBold="True" Fore
    36. Color="#CCCCFF"></HeaderStyle>
    37. </asp:DataGrid>
    38. </div>
    39. </form>