-
游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。
赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!
TheHackerWorld官方
- 0
赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!
TheHackerWorld官方
问题
HACK1949
如何使用N1QLMap来利用N1QL注入漏洞并从Couchbase数据库中提取数
N1QLMap
N1QLMap是一款功能强大的N1QL注入缝隙运用东西,当时支撑针对Couchbase数据库进行渗透。该东西支撑通过CURL进行数据提取和SSRF进犯。该东西根据Python开发,因此具备较好的跨渠道特性。
东西下载
广阔研究人员能够运用下列指令将该项目源码克隆至本地:
东西帮助信息
东西运用
首先,咱们需要向request.txt文件添加一个HTTP请求,然后运用*i*来制作一个注入点,大家能够通过检查example_request_1.txt文件以供参考。
接下来,需要履行下列指令。
提取数据存储:
从特定数据存储ID提取密钥空间:
从给定密钥空间提取全部文档:
运转任意查询语句:
履行CURL请求/SSRF:
东西要求
除了Python 3环境之外,N1QLMap.py脚本不需其他任何的依靠组件。
下列组件仅Demo所需,Demo位于该项目的n1ql-demo目录下:
如需在Kali上装置Docker和Docker Compose,请运转下列指令:
接下来,运转下列指令即可测验Docker:
东西运用样例-Demo
如需测验该东西并尝试运用N1QL注入缝隙,咱们能够运用装置了Couchbase和NodeJS Web应用程序的Docker设备来进行测验。如果现已装置好了上述依靠组件,咱们能够直接运转下列指令进行测验:
现在,咱们就能够履行N1QLMap来进行N1QL注入缝隙测验并从Couchbase数据库中提取数据了。
项目地址
N1QLMap:【GitHub传送门】
参考资料
链接帖子
意见的链接
分享到其他网站
这个问题有0个答案
推荐的帖子