**

渗透测试-地基篇-拖库七种方法(十一)

**

作者:大余
时间:2020-11-26

简介:

渗透测试-地基篇:
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。

请注意:

对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,我概不负责。

名言:

你对这行的兴趣,决定你在这行的成就!

文章目录

  • 渗透测试-地基篇-拖库七种方法(十一)
  • 七种方法介绍
    • 方法1:直接页面拖库
    • 方法2:mysqldump拖库
    • 方法3:SQL Server拖库
    • 方法4:adminer拖库
    • 方法5:PhpMyadmin拖库
    • 方法6:Navicat拖库
    • 方法7:菜刀拖库

七种方法介绍

本次演示的方法思路拿webshell篇(六至十)进行演示的!

方法1:直接页面拖库

acccess数据库mdb格式

参考Aspcms框架拿webshell,该管理页面存在数据库备份模块:

通过菜刀查到了数据库模块备份的文件目录:

由于不知道数据库文件的大小,最通用稳定的方法是:
将数据库复制一份

复制到上一层目录下,重命名为.rar文件:

访问http://www.aspcms.com/web/data/20201125163632_bak.db.rar进行下载:

将下载的rar文件重命名为mdb后缀,然后打开辅臣数据库软件,点击打开数据库导入mdb文件:

可看到正常打开后读取到数据库所有信息:

方法2:mysqldump拖库

该方法在kali-linux下存在该命令!

找到phpStudy上安装的Mysql下存在mysqldump.exe文件:


mysqldump.exe -uroot -proot --database diguo > C:\diguo.sql

可以看到导出数据:

方法3:SQL Server拖库

语法:
backup database [database_name] to disk = [path]

该语法直接命令模式执行即可

方法4:adminer拖库

https://www.adminer.org/#download
下载:

将adminer.php上传至页面目录(可用webshell),打开后填入服务区IP和用户密码,数据库可以为空:

选择导出,这里支持大量数据库文件导出稳定,支持四种格式:

方法5:PhpMyadmin拖库

找到并登录PhpMyadmin页面:

支持各种格式导出,这里不建议选择快速-显示最少项导出不稳定:

这里稳定建议选择自定义导出:

方法6:Navicat拖库

该工具利用方法在数据库篇中已经讲解过,这里选择转储SQL文件:

提示:这里还有Navicat SQL server版链接sql,方法一致

方法7:菜刀拖库

选择数据库管理:

点击配置,可看到有很多登录类型:

选择mySQL登录,填入账号密码即可:

进入数据库后,菜刀只能单个表导出并且只能是html格式:

这里介绍了七种方法,如果遇到站库分离的情况下,也是可以直接访问数据库用以上的方法进行,那种方法适用大家可以自行尝试。

今天基础牢固就到这里,虽然基础,但是必须牢记于心。

要是你觉得这篇博客写的还不错,欢迎分享给身边的人,欢迎加入免费群共同学习成长。

如失效加个人以下图,个人微信拉入群。

渗透测试-地基篇-拖库七种方法(十一)相关推荐

  1. 渗透测试-地基篇-美杜莎Medusa(十二)

    ** 渗透测试-地基篇-美杜莎Medusa(十二) ** 作者:大余 时间:2020-11-27 简介: 渗透测试-地基篇: 该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多 ...

  2. 渗透测试-地基钓鱼篇-Cobalt Strike钓鱼(二十五)

    ** 渗透测试-地基钓鱼篇-Cobalt Strike钓鱼(二十五) ** 作者:大余 时间:2020-12-17 简介: 渗透测试-地基篇: 该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录 ...

  3. 渗透测试工具篇——Nmap

    渗透测试工具篇--Nmap 目录 渗透测试工具篇--Nmap 介绍 安装 基本使用方法 主机发现 端口扫描 原理 用法 版本侦测 原理 用法 OS侦测 Nmap进阶用法 防火墙/IDS规避 规避原理 ...

  4. 七种方法教你如何获取以太坊测试网Token

    七种方法教你如何获取以太坊测试网Token 在使用以太坊测试网时,我们通常都需要获取一些测试币,这里就以MetaMask为例介绍一下怎么获取以太坊测试币. 首先介绍一种最权威且一直可以用的方法,以Ro ...

  5. mysql c接口返回自增id_详解mysql插入数据后返回自增ID的七种方法

    引言 mysql 和 oracle 插入的时候有一个很大的区别是: oracle 支持序列做 id: mysql 本身有一个列可以做自增长字段. mysql 在插入一条数据后,如何能获得到这个自增 i ...

  6. mysql 新增返回主键自增id_详解mysql插入数据后返回自增ID的七种方法

    引言 mysql 和 oracle 插入的时候有一个很大的区别是: oracle 支持序列做 id: mysql 本身有一个列可以做自增长字段. mysql 在插入一条数据后,如何能获得到这个自增 i ...

  7. 网站SEO恢复网站降权的七种方法

    网站降级.关键词排名下滑的原因很多. 作为一个SEO的人,最重要的是先确定是因为搜索引擎算法还是自身的操作. 承受不了打击的SEO不是好的SEO. 上个月,一些网站失去了所有的主页排名,并像往常一样对 ...

  8. div水平垂直居中的七种方法

    学习笔记(一) div水平垂直居中的七种方法 文章目录 学习笔记(一) 前言 一.绝对定位法 1.方法一 2.方法二 3.方法三 4.方法四 二.flex布局法 1.方法五 三.将小div转成行内块 ...

  9. 【错误记录】NDK 导入外部 so 动态库报错 ( java.lang.UnsatisfiedLinkError | Android Studio 配置外部 so 动态库两种方法 )

    文章目录 一.报错信息 二.解决方案 ( Android Studio 配置外部 so 动态库两种方法 ) 1.jniLibs 目录存放 2.libs 目录存放 一.报错信息 外部引用 so 动态库 ...

  10. (转)Shell中获取字符串长度的七种方法

    Shell中获取字符串长度的七种方法 原文:http://blog.csdn.net/jerry_1126/article/details/51835119 求字符串操作在shell脚本中很常用,下面 ...

最新文章

  1. OpenVINO + OpenCV实现点头与摇头识别验证
  2. 嵌入式Linux操作系统学习规划,学习嵌入式开发需要哪些知识?
  3. 有微型计算机广告,广告还会受欢迎?都是斯巴达克显卡惹的“祸”
  4. hbase中清空整张表的数据
  5. 例子:10秒后同意按钮可点击
  6. AndroidStudio编译引入JsonObject
  7. R-WipeClean(磁盘清理工具)v20.0.2230绿色版
  8. 【WordPress】小卡的土豆园开张
  9. 5、JSP面试题总结
  10. Markdown编辑器:好看的字体颜色和各种表情符号
  11. 斯皮尔 皮尔森 肯德尔_在SPSS软件相关分析中,pearson(皮尔逊), kendall(肯德尔) 和spearman(斯伯曼/斯皮尔曼)三种相关分析方法有什么异同(转)...
  12. Fiddler环境配置/代理设置:电脑端/移动端/模拟器
  13. Win10无法调节亮度解决方法
  14. ipa反编译修改icon,简洁教程
  15. 补码一位乘--布斯公式
  16. centos6.2安装Opera
  17. 《网络安全态势感知》读书笔记
  18. Oracle 表空间清理
  19. NET Framework简介
  20. PostgreSQL 常用命令实战

热门文章

  1. (转)CentOS系统启动流程图文详解
  2. python办公自动化实例(四):批量生成CAD图纸
  3. php mvc cms企业站,HongCMS中英文企业网站系统
  4. cad转shp 奥维_奥维互动地图浏览器中导入导出CAD文件的操作教程
  5. 假设检验之t检验详解
  6. 色彩特征提取-色彩属性HSV空间
  7. 动手学习深度学习——基本简介
  8. 三星s8刷机包android10版本,三星S8+刷机包(官方固件最新升级包v7.0)
  9. 垂直滤波和水平滤波的区别_无锡有源滤波器的功能是_灿勤科技
  10. python如何调用函数计算出成绩的不及格率_pytorch中的学习率调整函数