工具 | sqlmap系列(四)高級篇文章

一.批量化掃描burp的請求日記

01.首先配置burp記錄所有的request請求号杠,并保存在指定文件夾,如我保存在sqlmap目錄下名為sql.txt屉凯。

02.接著瀏覽器設(shè)置burp代理芬探,訪問測試url,查看sql.txt哩簿。

3.使用sqlmap掃描

sqlmap.py -l sql.txt --batch -smart

Batch:會自動選擇yes

Smart:啟發(fā)式快速判斷节榜,節(jié)約時間

偷懶的做法别智,最好不要--batch -samrt了,會錯過很多選項導(dǎo)致注入失敗讳窟。掃描結(jié)果可以到C:\Users\Administrator\.sqlmap\output去查看敞恋。

二.批量掃描文本中的多個目標

文本中保存url格式如下,sqlmap會一個個檢測补箍。

sqlmap.py -m url.txt

三.利用正則過濾目標網(wǎng)址

為什么過濾目標網(wǎng)址坑雅,前面批量掃是讓我們掃描burp的請求耶,那這么多請求终蒂,有的請求并非是我們要掃描的網(wǎng)址怎么辦遥诉?用正則干掉他吧!!愕难!

參數(shù):--scope

例如:只想要www開頭惫霸,.com/.net/.org結(jié)尾的網(wǎng)址

python sqlmap.py -l burp.log --scope="(www)?\.target\.(com|net|org)"

更多的看各位正則的功底啦。


四.利用谷歌批量掃

如首先用谷歌搜索.php?id=1結(jié)尾的URL猜丹,然后進行注入測試硅卢。

sqlmap.py -g "inurl:\".php?id=1\""

五.關(guān)于文件寫入與shell獲取

--sql-shell #執(zhí)行指定sql命令

--sql-query #執(zhí)行指定的sql語句

--file-read#讀取指定文件

--file-write #寫入本地文件

(--file-write /test/test.txt --file-dest /var/www/html/1.txt;將本地的test.txt文件寫入到目標的1.txt)

--file-dest #要寫入的文件絕對路徑

--os-cmd=id#執(zhí)行系統(tǒng)命令

--os-shell #系統(tǒng)交互shell

--reg-read#讀取win系統(tǒng)注冊表


六.總結(jié)

此次主要介紹批量化掃描的幾個方式将塑,關(guān)于文件寫入和shell獲取,由于我實驗環(huán)境權(quán)限存在問題艾疟,所以只是簡單的列出命令敢辩,希望小伙伴有執(zhí)行成功的能夠告訴斗哥一聲啊。好了戚长,sqlmap系列基本也就要告一個段落了历葛,而sqlmap本身還有很多的東西值得我們學(xué)習(xí)嘀略,雖然分成了4個系列乓诽,但是只是說如何使用這個工具罷了,還有很多奇淫巧技斗哥也還沒有g(shù)et到讼育,有機會大家一起討論吧稠集。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末剥纷,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子晦鞋,更是在濱河造成了極大的恐慌悠垛,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件斤讥,死亡現(xiàn)場離奇詭異湾趾,居然都是意外死亡,警方通過查閱死者的電腦和手機蓉坎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進店門蛉艾,熙熙樓的掌柜王于貴愁眉苦臉地迎上來衷敌,“玉大人,你說我怎么就攤上這事缴罗。” “怎么了兵钮?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵掘譬,是天一觀的道長。 經(jīng)常有香客問我睦焕,道長靴拱,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任本谜,我火速辦了婚禮偎窘,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己纵诞,他們只是感情好培遵,可當(dāng)我...
    茶點故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布籽腕。 她就那樣靜靜地躺著,像睡著了一般皇耗。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上万伤,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天敌买,我揣著相機與錄音阶界,去河邊找鬼聋庵。 笑死芙粱,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的攘宙。 我是一名探鬼主播拐迁,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼线召,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了缓淹?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤料仗,失蹤者是張志新(化名)和其女友劉穎立轧,沒想到半個月后躏吊,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡胜卤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年葛躏,在試婚紗的時候發(fā)現(xiàn)自己被綠了悠菜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡芒率,死狀恐怖篙顺,靈堂內(nèi)的尸體忽然破棺而出偶芍,到底是詐尸還是另有隱情充择,我是刑警寧澤,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布匪蟀,位于F島的核電站椎麦,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏材彪。R本人自食惡果不足惜观挎,卻給世界環(huán)境...
    茶點故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望段化。 院中可真熱鬧嘁捷,春花似錦、人聲如沸显熏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽缓升。三九已至,卻和暖如春蕴轨,著一層夾襖步出監(jiān)牢的瞬間港谊,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工橙弱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留封锉,地道東北人。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓膘螟,卻偏偏與公主長得像,于是被迫代替她去往敵國和親碾局。 傳聞我的和親對象是個殘疾皇子荆残,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,316評論 2 22
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正净当,并標注對自己有用的信息内斯。 ======...
    wind_飄閱讀 2,051評論 0 5
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面像啼,一個sqlmap就足夠用了俘闯,只要你用的熟,秒殺各種工...
    linkally閱讀 6,893評論 1 40
  • sqlmap也是滲透中常用的一個注入工具忽冻,其實在注入工具方面真朗,一個sqlmap就足夠用了,只要你用的熟僧诚,秒殺各種工...
    查無此人asdasd閱讀 1,551評論 0 1
  • 如果我一定要弘法利生遮婶,一定要兼濟天下蝗碎,一定要所有人身有所醫(yī),心有所依旗扑。那么情關(guān)則是我必須過的蹦骑,執(zhí)著也是我必須破的,...
    Ada心依閱讀 285評論 0 0