sqlmap注入教程(sqlmap命令详解)

一、sqlmap简介 1.概况 开源渗透测试工具,自动检测和利用SQL注入漏洞并接管数据库服务器。 2.特性 (1)支持众多数据库MSF (2)支持六种SQL注入技术:布尔,时间,错误,Union,堆栈查询,带外信道 (3)支持使用tamper脚本进行定制化的攻击 (4)支持msf和meterpreter的联动 3.简单扫描 sqlmap-u<url> 二、sqlmap参数说明 1.目…

一、sqlmap介绍

1. 慨况

开源系统渗透测试工具,自动识别和利用SQL注入系统漏洞并接手网站数据库。

2. 特性

(1)支持诸多数据库查询 MSF

(2)支持六种SQL注入技术性:布尔,时长,不正确,Union,局部变量查看,带外频带

(3)支持应用tamper脚本制作开展定制化的进攻

(4)支持msf和meterpreter的连动

3. 简易扫描仪

sqlmap -u <url>

二、sqlmap主要参数表明

1. 总体目标特定类主要参数

(1)-d

“DBMS:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME”

立即连接数据库查询

(2)-u <url> 特定url

(3)-l <.log文件> 从log文件中分析总体目标

(4)-m <文本文档> 文本文件中分析总体目标(日志文档指http要求的日志文档,会内置cookie)

(5)-g <检索具体内容> 以google百度搜索做为总体目标,留意检索具体内容中冒号要留意转译

2. 要求、验证类主要参数(post关键具体内容)

(1)–method=<http方式> 特定应用的http方式

(2)–data=<post数据信息> 递交post数据信息并对post数据实现检测

(3)–param-del=<分隔符> 特定主要参数的分隔符

(4)–cookie <cookie键值对> 加上cookie http请求头(当–level不小于2时,sqlmap会对cookie头检验是不是可以注入)

(5)–headers <http请求头字段名和字段值> 加上http请求头,不一样的头应用“\\n”隔开

(6)–auth-type、–auth-cred 特定验证方法并规定应用的凭据

(7)–auth-file 特定应用的资格证书文档

3. 提升类主要参数

(1)–keep-alive 应用http长连接,该主要参数与“–proxy”参数分歧

(2)–null-connection 只获得http回应的长短(尺寸)而不获得正确的回应体,可以节省布尔型盲注应用的网络带宽

(3)– threads=<number> 设置连接数

(4)-o 等同于与此同时设置以上三个主要参数

4. 注入作用类主要参数

(1)-p <参数目录> 特定要检测的主要参数差异的主要参数应用分号隔开

(2)–skip=<主要参数目录> 特定什么主要参数不检测,不一样主要参数应用分号隔开

(3)* 强调为静态页面的主要参数部位,如“/id/1*/”

(4)–dbms <数据库类型> 特定数据库类型 一般不必

(5)–prefix <作为前缀> 特定payload的前缀和后缀名

5. 用以sql注入系统漏洞利用的主要参数

5.1 获得数据库查询具体内容的命令

(1)-b/–banner 获得数据库查询版本号

(2)-current-user 表明现阶段数据库查询登录名

(3)–is-dba 分辨现阶段客户能否为管理人员客户

(4)–dbs 列举数据库管理的全部数据库查询

5.2 获得数据库查询具体内容

(1)–dbs 爆库

-D 用数据库查询

(2)
–tables/–exclude-sysdbs/-D 爆棚

(3)–columns/-C/-T/-D 爆字段名

(4)
–dump/-C/-T/-D/–start/–stop/–first/–last 爆具体内容

6. 别的关键主要参数

(1)–proxy、–proxy-cred、–proxy-file和–ignore-proxy 有关代理商的主要参数

(2)–tor、–tor-type、–tor-port和–check-tor(全部总流量通过tor) 有关tor密名互联网的主要参数

(3)–risk 特定安全风险,告知sqlmap是不是要应用高危的payload(删库改库)

(4)–level 特定检验级别,告知sqlmap检验的区域有多大,*该主要参数较为含糊,可以用-p取代他

(5)–technique 特定要应用的注入技术性,默认设置状况下sqlmap会应用全部sql注入技术性

(6)

–common-tables和–common-columns 暴力破解密码表名和字段名

三、sqlmap具体运用

1. 检验sql注入系统漏洞的存有

sqlmap -m <文档> –level <数据> –risk <数字>……

2. 应用sqlmap获取信息

(1)–dbs 爆库

-D 用数据库查询

(2)–tables 爆棚

-T 用表

(3)–columns

(4)–dump(留意特定库)

–dump -all 脱库

3. 应用sqlmap实行cd命令

(1)–os-cmd <指令>

(2)–os-pwn –msf-path <途径>——打开一个meterpreter session

(仅限于mysql、postgersql、mssql)

四、sqlmap拓展脚本制作——tamper脚本

1. Tamper脚本制作介绍

tamper脚本制作是sqlmap中用以绕开waf或解决网址过虑逻辑性的脚本制作,sqlmap内置了一些tamper脚本制作,我们可以在sqlmap的tampet文件目录下查询他们,客户还可以依据现有的tamper脚本制作来撰写自身的tamper脚本制作(绕开逻辑性)

2. Tamper脚本制作应用

(1)sqlmap -u <url>——tamper <tamper脚本制作>

(2)tamper脚本若放到tamper/文件目录下则可以立即写文件夹名称而不用写全途径

3. Tamper脚本编写

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年5月13日 下午1:53
下一篇 2022年5月13日 下午1:54

相关推荐

  • 天正2014怎么激活,史上最详细教程分享

    大家好,我是本文的小编 '软妹',前几篇为大家分享了Proe系列软件的安装步骤,在设计三维设计领域Pro/E是现今主流的CAD/CAM/CAE软件一款软件,特别是在国内产品设计领域占据重要位置。在数控加工编程软件领域,哪款软件才是王者?今天为大家分享天正2014版本纯净安装的步骤,希望能帮到大家。 想方便办公或是缺少软件纯净安装资源的朋友抓紧私信小编吧。 如有任何疑问,欢迎私信小编或在评论区留言,…

    2022年10月10日
    2940
  • iphone彻底删除照片如何恢复,苹果手机恢复照片方法介绍

    大家都知道,iPhone的存储空间是有限的,而我们每天都在拍摄越来越多的照片,因此往往会遇到手机存储空间满的时候。这时候最有效的办法就是删除那些没有保存意义的照片。还有,知道陈老师的故事的同学都明白,有时候手机里面有一些必须要删除的照片,否则后果不堪设想。 然而,有一些小伙伴可能并不知道,当你删除iPhone照片之后,并没有真正删除它。 进入iPhone的照片应用,点击相簿菜单,将会发现“最近删除…

    2022年7月27日
    650
  • openstack搭建教程(openstack平台搭建步骤)

    OpenStack安装部署 一、基础准备工作 部署环境:CentOS764 1、关闭本地iptables防火墙并设置开机不自启动 #systemctlstopfirewalld.service#systemctldisablefirewalld.service 2、关闭本地selinux防火墙 #vim/etc/sysconfig/selinuxSELINUX=disabled#setenforc…

    2022年5月8日
    1070
  • hdmi怎么连接电视,详细步骤请看本篇

    有的小伙伴喜欢电脑连接家里的电视机大屏玩游戏看个电影,下面教大家如何用HDMI连接家里的电视 一、电视端设置 1、对于电视的要求: 首先,需要有一台支持HDMI输入的电视和一台有显卡带HDMI输出的电脑,如果电脑不带HDMI输出,DVI输出也可以,但是需要用一个DVI转HDMI的转接头。 其次,需要一根合适长度的HDMI线,建议不要用超过10米的HDMI线,因为一根纯粹的HDMI线(没有特别电路增…

    2022年7月8日
    1.8K0
  • 搜索引擎优化的主要内容包括哪些,简述搜索引擎优化的核心目的

    关键字研究 搜索引擎优化的主要好处之一是它可以提供特定的相关流量。通过搜索引擎优化营销,可以帮助那些积极寻找你所提供的东西的人更容易找到你。 西安完美信息 这使得关键词研究成为搜索引擎优化策略中的一个重要组成部分,它展示了目标用户在寻找关于产品和行业的信息时使用的术语,这样就知道应该使用什么语言和主题来制定策略。 关键词研究包括的几个主要方面: 关键字工具——要确定目标的最佳关键字,需要有关人们搜…

    2022年8月3日
    690
  • 网店转让费一般多少,各网店转让平台费用标准

    随着网店买卖的竞争愈加的剧烈,让更多的新手卖家的生存环境也是愈加恶劣,因而就有很多电商创业的朋友经过转让的方式的来取得一个优质店铺停止运营,这主要就是由于一个优质的店铺不只俭省了卖家朋友大量的时间、精神、金钱去提升网店的信誉,还有一方面卖家朋友还能够经过一个老店铺的整体实力,从而轻松的翻开淘宝市场。 推瓜网店转让平台 但是,不同的网店转让有着不同的转让费用,很多朋友就感到十分的猎奇,为什么有的店铺…

    2022年7月23日
    490
  • 外卖代运营有哪些公司,外卖代运营公司排行介绍

    Iimedia Research数据显示,2018年中国外卖用户规模较于2017年增长17.4%,达到3.58亿人,2018年外卖市场规模突破了2400亿元,2019年全年整体市场规模将超过2800亿元。虽然增速放缓,但随着行业的成熟也催生了新的细分领域与增量市场。 2018年,各行各业都在经历着互联网的寒冬,无论是资本还是市场都显得十分凋敝,但外卖代运营赛道是一个例外,食亨10个月内完成两轮亿元…

    2022年7月3日
    1360
  • 投影仪背景墙怎么做,投影仪对背景墙的四大要求

    现在大家都不记得原来的老式电视机了吧。各种液晶电视,投影仪的崛起,让人们的生活不断地提升。想要在客厅装投影仪,却不知道背景墙应该怎么做,这种家庭大有人在。 其实吧,小编觉得,投影仪跟电视能够共存,即使有了投影仪可以装个电视机。即使有了电视机也可以装个投影仪。当然你也可以只选择装一种啦。那么该如何设计这种背景墙呢?一起来看看吧 只装投影仪不装电视,背景墙如何设计? 1选择抗光幕布 抗光幕布,据说是有…

    2022年8月3日
    830
  • 荣耀8参数配置详情(荣耀8上市时间和价格)

    虽然不如魅族那样一个月几场“演唱会”,但华为其实也是国内发布新品比较勤快的公司。在今年4月,华为发布了逼格满满的P9和P9Plus,杀入高端市场;5月,又发布了华为首款2K屏手机荣耀V8。本以为6月又会有新品和我们相见,但华为却突然放慢脚步,避开了新品扎堆的6月。 本以为会在6月发布的荣耀8,直到近日才曝出了消息。据悉,华为荣耀8将着重颜值,其或将采用双玻璃搭配金属中框的设计风格,相比荣耀V8的全…

    2022年5月12日
    830
  • 为什么电脑突然没声音了(一招教你快速解决)

    简介:计算机任务栏喇叭图标上有一个红色的×号,表示音频服务未运行,此时播放视频和音乐是没有声音的。 如图所示: 方法一、重启电脑 方法二、更新声卡驱动程序 1.右击桌面计算机图标 2.点击【设备管理器】 3.找到【声音、视频】 4.右击RealinkHighDefinitionAudio 5.点击【更新驱动程序】 6.点击【自动搜索更新的驱动程序】 7.稍等片刻,结果如图所示 8.也可以点击【浏览…

    2022年10月24日
    350

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信