sqlmap注入教程(sqlmap命令详解)

一、sqlmap简介 1.概况 开源渗透测试工具,自动检测和利用SQL注入漏洞并接管数据库服务器。 2.特性 (1)支持众多数据库MSF (2)支持六种SQL注入技术:布尔,时间,错误,Union,堆栈查询,带外信道 (3)支持使用tamper脚本进行定制化的攻击 (4)支持msf和meterpreter的联动 3.简单扫描 sqlmap-u<url> 二、sqlmap参数说明 1.目…

一、sqlmap介绍

1. 慨况

开源系统渗透测试工具,自动识别和利用SQL注入系统漏洞并接手网站数据库。

2. 特性

(1)支持诸多数据库查询 MSF

(2)支持六种SQL注入技术性:布尔,时长,不正确,Union,局部变量查看,带外频带

(3)支持应用tamper脚本制作开展定制化的进攻

(4)支持msf和meterpreter的连动

3. 简易扫描仪

sqlmap -u <url>

二、sqlmap主要参数表明

1. 总体目标特定类主要参数

(1)-d

“DBMS:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME”

立即连接数据库查询

(2)-u <url> 特定url

(3)-l <.log文件> 从log文件中分析总体目标

(4)-m <文本文档> 文本文件中分析总体目标(日志文档指http要求的日志文档,会内置cookie)

(5)-g <检索具体内容> 以google百度搜索做为总体目标,留意检索具体内容中冒号要留意转译

2. 要求、验证类主要参数(post关键具体内容)

(1)–method=<http方式> 特定应用的http方式

(2)–data=<post数据信息> 递交post数据信息并对post数据实现检测

(3)–param-del=<分隔符> 特定主要参数的分隔符

(4)–cookie <cookie键值对> 加上cookie http请求头(当–level不小于2时,sqlmap会对cookie头检验是不是可以注入)

(5)–headers <http请求头字段名和字段值> 加上http请求头,不一样的头应用“\\n”隔开

(6)–auth-type、–auth-cred 特定验证方法并规定应用的凭据

(7)–auth-file 特定应用的资格证书文档

3. 提升类主要参数

(1)–keep-alive 应用http长连接,该主要参数与“–proxy”参数分歧

(2)–null-connection 只获得http回应的长短(尺寸)而不获得正确的回应体,可以节省布尔型盲注应用的网络带宽

(3)– threads=<number> 设置连接数

(4)-o 等同于与此同时设置以上三个主要参数

4. 注入作用类主要参数

(1)-p <参数目录> 特定要检测的主要参数差异的主要参数应用分号隔开

(2)–skip=<主要参数目录> 特定什么主要参数不检测,不一样主要参数应用分号隔开

(3)* 强调为静态页面的主要参数部位,如“/id/1*/”

(4)–dbms <数据库类型> 特定数据库类型 一般不必

(5)–prefix <作为前缀> 特定payload的前缀和后缀名

5. 用以sql注入系统漏洞利用的主要参数

5.1 获得数据库查询具体内容的命令

(1)-b/–banner 获得数据库查询版本号

(2)-current-user 表明现阶段数据库查询登录名

(3)–is-dba 分辨现阶段客户能否为管理人员客户

(4)–dbs 列举数据库管理的全部数据库查询

5.2 获得数据库查询具体内容

(1)–dbs 爆库

-D 用数据库查询

(2)
–tables/–exclude-sysdbs/-D 爆棚

(3)–columns/-C/-T/-D 爆字段名

(4)
–dump/-C/-T/-D/–start/–stop/–first/–last 爆具体内容

6. 别的关键主要参数

(1)–proxy、–proxy-cred、–proxy-file和–ignore-proxy 有关代理商的主要参数

(2)–tor、–tor-type、–tor-port和–check-tor(全部总流量通过tor) 有关tor密名互联网的主要参数

(3)–risk 特定安全风险,告知sqlmap是不是要应用高危的payload(删库改库)

(4)–level 特定检验级别,告知sqlmap检验的区域有多大,*该主要参数较为含糊,可以用-p取代他

(5)–technique 特定要应用的注入技术性,默认设置状况下sqlmap会应用全部sql注入技术性

(6)

–common-tables和–common-columns 暴力破解密码表名和字段名

三、sqlmap具体运用

1. 检验sql注入系统漏洞的存有

sqlmap -m <文档> –level <数据> –risk <数字>……

2. 应用sqlmap获取信息

(1)–dbs 爆库

-D 用数据库查询

(2)–tables 爆棚

-T 用表

(3)–columns

(4)–dump(留意特定库)

–dump -all 脱库

3. 应用sqlmap实行cd命令

(1)–os-cmd <指令>

(2)–os-pwn –msf-path <途径>——打开一个meterpreter session

(仅限于mysql、postgersql、mssql)

四、sqlmap拓展脚本制作——tamper脚本

1. Tamper脚本制作介绍

tamper脚本制作是sqlmap中用以绕开waf或解决网址过虑逻辑性的脚本制作,sqlmap内置了一些tamper脚本制作,我们可以在sqlmap的tampet文件目录下查询他们,客户还可以依据现有的tamper脚本制作来撰写自身的tamper脚本制作(绕开逻辑性)

2. Tamper脚本制作应用

(1)sqlmap -u <url>——tamper <tamper脚本制作>

(2)tamper脚本若放到tamper/文件目录下则可以立即写文件夹名称而不用写全途径

3. Tamper脚本编写

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年5月13日 下午1:53
下一篇 2022年5月13日 下午1:54

相关推荐

  • 小程序制作流程及费用,个人怎么做微信小程序

    首先,网站必须是https,否则不可以。点击申请免费ssl证书,https://freessl.cn。 第一步,注册小程序,如果有公众号且认证过了的,直接在公众号后台,点击小程序,注册小程序并复用公众号的认证资料,那么小程序也就认证了,在这里就不多赘述了 第二步,进入小程序后台,只需要三个参数即可。点击左侧开发-开发设置,获取开发者APPID、AppSecret小程序密钥,还有一个点击左侧设置右边…

    2022年6月25日
    700
  • 进口菜板品牌排行榜前十名(防霉抗菌健康砧板推荐)

    童年里最期待的就是去奶奶家了吧~ 星星形状的饼干罐里必定有藏好的糖果, 桌上堆的满满的都是你爱吃的零食水果, 厨房里传来阵阵勾人魂魄的饭菜香气, 还有整齐划一而颇有节奏感的切菜声: 剁剁剁♬——剁剁剁剁剁♪——剁剁! 那时候感觉奶奶家的砧板一定有魔法, 可以协助奶奶做出辣么多的美味料理~ 但长大后看到这些报道, 才倒吸一大大大口冷气! Whaaaaaaaaaaaaaaaaaaaaaat? 砧板竟然…

    2022年10月27日
    1090
  • 微信的聊天记录删除了怎么恢复,恢复单个好友聊天记录技巧

    微信作为当下最火热的一款聊天软件,覆盖率非常广。但是微信占据着我们的内存也非常之大,你们是不是有清理聊天记录的习惯呢?万一哪天将重要信息删除了,我们该如何恢复呢?今天就来教你几招,快速恢复聊天记录,还不知道的赶紧看过来! 一:微信修复工具修复记录 1、打开手机微信,在“我”的界面中找到“设置”点击“设置”。 2、在“设置”中找到“帮助与反馈”,然后点击右上方类似于“扳手图标”点击进去。 3、然后点…

    2022年6月15日
    780
  • 华为荣耀note8好不好用(荣耀note8手机参数)

    【PConline评测】如果之前有关注荣耀手机品牌的网友,可以发现荣耀今年的产品线相较去年发生了明显的变化,进一步拓展了旗舰产品线的机型。上半年期间,荣耀相继发布了荣耀V8、荣耀8以及荣耀NOTE8,完全地覆盖了小屏、大屏和巨屏市场。此次评测荣耀NOTE8就是荣耀旗舰产品线中面向巨屏市场的机型。 荣耀NOTE84GB+64GB 当然,除了屏幕尺寸的差异,荣耀V8、荣耀8和荣耀NOTE8还相应持有不…

    2022年5月7日
    1680
  • 钻展是什么意思,钻石展位三个计算公式

    说到钻展,很多人都感觉比较陌生,也有很多人,感觉钻展是个高大上的东西,跟自己没多大关系,其实不然! 随着钻展升级为“智钻”,改版后的钻展,已经非常“平易近人”,完全没有了你印象中的高冷,如今真的可以说“旧时王谢堂前燕,飞入寻常百姓家”了,广大中小卖家,也可以轻轻松松地使用钻展进行推广引流。下面我就给大家分享一下,关于钻展的优势和一些你不得不了解的知识点。 一、钻展推广的优势 相对于直通车,钻展有如…

    2022年7月25日
    830
  • 电脑怎么看型号配置(2021年电脑主流配置)

    由于近期电脑各部件都短缺,热门一些的笔记本经常会有缺货现象,需要蹲点抢购等等。所以这次的笔记本推荐原则是——简单省心。尽量优选,型号少而精,基本上都是各价位各类型较好的选择。 选购指南 还是以简单省心的原则,最快速的帮大家理清选购思路和需要注意的点。 首先,确定自己要轻薄本还是游戏本,同时根据选择的分类确定预算。 轻薄本就是注重便携,续航较高,侧重日常办公,游戏方面可以玩主流网游例如LOL之类的,…

    2022年8月22日
    580
  • 微信小程序怎样做,个人制作微信小程序教程

    1.确定好微信小程序的的定位和目的 如行业,功能,内容,目标用户,目标市场,意向名单,专业作用等。 2.落实小程序的程序制作公司,或者团队 若是外部团队,要签订合同,打款之前,到公司实地考察情况。小程序制作的公司很多,并不是每家公司都会制作出你心仪的小程序。这要考察,更要好好沟通。 3.确定好小程序制作文案资料 包括设计需求,功能项目,表格表单,广告语言,模板栏目,按钮,跳转链接,运行逻辑,计算公…

    2022年6月6日
    840
  • 淡水鱼养殖技术和管理,2020养淡水鱼趋势分析

    淡水鱼养殖技术 ·1.淡水养鱼技术要点 淡水鱼类养殖是将鱼种投放到水体并加以一定的饲养管理,或对水体中的鱼类资源进行繁殖和保护,从而获得高产量鱼的生产方式。目前中国的淡水鱼类养殖品种有30余种,根据养殖鱼类的特点,水体条件,以及养殖措施等,淡水鱼类养殖分为如下方式: 根据养殖鱼类对水温的要求分类:温水性鱼类养殖,一般水温为15–30℃,如鲤鱼、草鱼、鲢、鳙、鲫和团头鲂等;冷水性淡水鱼类养殖:一般…

    2022年9月6日
    420
  • 大公司logo设计理念,创意logo图片大全

    都说模仿创新是最快的进步方法,这点做得最好的当然是腾讯了,那么作为设计师,你也可以这样做,最快的进步方法就是学习别人的作品,今天为大家扒扒大品牌LOGO设计精髓。 你是否有过从零开始设计品牌视觉的经历?如果有,那你一定懂得面对那张空白画板的恐惧感,各类要求齐聚一堂实属一门挑战,然而,当项目圆满完成后的成就感也是最美好的时刻了。 Logo设计可谓设计师们的事业旅途中最恐惧的项目之一了,因为它需要你同…

    2022年8月19日
    570
  • 整合营销经典案例,一文教你如何做好整合营销

    整合营销传播是品牌从多维度、全方位进行的营销总和,通过这一系列的推广传播活动来获得高效率的传播目的。 所谓的整合营销传播,就是一个品牌所进行的市场营销中所有传播活动的一元化过程。通俗来说,就是为了提高营销的效率和整体效果,将各个独立的营销活动综合成一个整体,以获得更强的协同效应。 在整合营销传播中,一般都包括信息内容、传播工具、传播要素资源、市场定位、传播目标、品牌形象、具体的营销内容等多方面的整…

    2022年7月11日
    440

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信