sqlmap使用, 靶场测试

参考

sqlmap使用教程
sqlmap使用手册

之前的一篇文章 小白的SQL注入中, 我用了一些常规的手法,

  1. 检测是否有注入
  2. 爆表的字段数
  3. 利用表的字段数目爆数据库和所有的表
  4. 然后利用union查询flag表的信息

其实这些过程是可以利用一个自动化注入工具来完成的

sqlmap

检查注入点

使用-u参数, -u URL

爆所有数据库信息

-dbs

爆当前数据库信息

--current-dbs

指定数据库的名字列出所有的表

-D 数据库名 --tables

指定数据库的表列出所有的字段

-D 数据库名 -T 表名 --columns

指定数据库名, 表名字段 dump出指定字段

-D 数据库名 -T 表名 -C 字段名 --dump

BWVS靶场

这个靶场是我曾经费了好大功夫搭建的,为此弄懂了sql和php还有apache的关系

现在是时候发挥用场了

手工注入的一些常见手法

基于union的注入

一般必须有显示位, 也就是数据库查询结果之后返回的信息是显示在当前页面的哪几个位置上

常用的
--+ # 注释符

and version() > 0 --+ 判断数据库类型

and length(user()) > 0--+

猜解列数
order by 3 --+ 这个需要不断地尝试了

知道列数之后就方便了union注入

先记到这 联合查询注入

基于报错的注入

我才知道mysql有这种特性, 这些函数必须用select来进行调用。。

这个数据库好好玩。。

原来这些函数可以这样测试, 涨姿势了

原来可以通过这种方式去爆出表名和数据库名

靶场演示

基本上数据库的信息就都暴露出来了

字符型SQL注入

中级的题目修改成用 post方式了

DVWA

上海那个比赛的另一道SQL注入题目

1 的base64编码为 QM==

过滤了or and select union 关键字
去除了单引号,双引号,空格等字符

可以双写绕过关键字的过滤

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,402评论 6 499
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,377评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,483评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,165评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,176评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,146评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,032评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,896评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,311评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,536评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,696评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,413评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,008评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,815评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,698评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,592评论 2 353

推荐阅读更多精彩内容

  • ——职场小白成为公司老板之故事一 1997年罗总大学毕业,那时他刚二十出头,我们暂且叫他小罗。小罗的大学专业是计算...
    七连胜阅读 587评论 3 2
  • 照片看看 您从年轻到老 笑容可掬到笑容满面 年少无知的孩子 零式的风味升起 记忆定格 你已经驼背 笑容满面到笑容忧...
    博郎阅读 199评论 0 6
  • 续上周《如何阅读》,本周从第五章开始读完整本书。 第五章:“地图”阅读法 这好比是一个有经验的司机,通过地图可以看...
    做最本真的自己阅读 99评论 0 0