码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • sqlmap使用教程


    目录

    sqlmap基础使用

    1、判断是否存在注入

    2、判断文本中的请求是否存在注入

    3、查询当前用户下的所有数据库

    4、获取数据库中的表名

    5、获取表中的字段名

    6、获取字段内容

    7、获取数据库所有用户

    8、获取数据库用户的密码

    9、获取当前网站数据库的名称

    10、获取当前网站数据库的用户名称

    SQLMap进阶:参数讲解

    1、--level 5: 探测等级

    2、--is-dba:当前用户是否为管理权限

    3、--roles:列出数据库管理员的角色

    4、--referer:http referer头

    5、--sql-shell运行自定义的sql语句

    6、--os-cmd,--os-shell:运行任意操作系统的命令

    7、--fire-read:从数据库服务器中读取文件

    8、 --fire-write --file-dest:上传文件到数据库服务器中

    SQLMap自带绕过脚本tamper

    一些常用的tamper脚本:


    sqlmap是一个自动化的SQL注入工具,主要功能是扫描、发现,并利用给定url的SQL注入漏洞。

    sqlmap基础使用

    1、判断是否存在注入

    sqlmap.py -u url 
    

    (如果注入点后面的参数大于等于两个,需要加双引号)

    2、判断文本中的请求是否存在注入

    Sqlmap.py -r desktop/1.txt 
    

    一般在存在cookies注入的情况下使用

    3、查询当前用户下的所有数据库

    sqlmap.py -u url --dbs
    

    确定网站存在注入后,用于查询当前用户下的所有数据库。如果当前用户有权限读取包含所有数据库列表信息的表,使用该命令就可以列出所有相关数据库。

    4、获取数据库中的表名

    sqlmap.py -u “url” -D dkeye(具体数据库) --tables
    

    如果不加入-D来指定某一个数据库,那么会列出数据库中的所有的表。继续注入时缩写成—T,在某表中继续查询

    5、获取表中的字段名

    sqlmap.py -u “url” -D dkeye -T user_info(具体表名) --columns 
    

    查询完表名后,查询该表中的字段名,在后续的注入中,—columns缩写成-C

    6、获取字段内容

    sqlmap.py -u “url” -D dkeye -T user_info(具体表名) -C usrname password(具体字段) --dump
    

    7、获取数据库所有用户

    sqlmap.py -u url --users
    

    列出数据库所有用户,如果当前用户有权限读取包含所有用户的表的权限时,使用该命令就可以列出所有管理用户。

    8、获取数据库用户的密码

    sqlmap.py -u url --passwords
    

    如果当前用户有读取包含用户密码的权限,sqlmap会先例举出用户,然后列出hash,并尝试破解。

    9、获取当前网站数据库的名称

    sqlmap.py -u url --curerent-db
    

    使用该命令可以列出当前网站使用的数据库

    10、获取当前网站数据库的用户名称

    sqlmap.py -u url --current-user 
    

    使用该命令可以列出当前网站使用的数据库用户

    SQLMap进阶:参数讲解

    1、--level 5: 探测等级

    参数 -- level 指需要执行的测试等级,一共有5个等级(1-5),可以不加level。默认是1。
    http cookies在level为2时就会测试, user-Agent/Referer在level为3时就会测试。

    2、--is-dba:当前用户是否为管理权限

    sqlmap.py -u url --is-dba
    

    如果是数据库管理员账户,会返回true

    3、--roles:列出数据库管理员的角色

    该命令仅适用于数据库时oracle时

    4、--referer:http referer头

    sqlmap可以在请求中伪造http中的referer,当--level参数设定为3或者3以上时,会尝试对referer进行注入。可以通过referer的命令来欺骗,比如--referer http://www.baidu.com

    5、--sql-shell运行自定义的sql语句

    该命令被用于执行指定的sql语句
    shell来指定语句

    sqlmap.py -u url --sql-shell
    

    6、--os-cmd,--os-shell:运行任意操作系统的命令

    7、--fire-read:从数据库服务器中读取文件

    该命令用于读取执行文件

    sqlmap.py -u url \--file-read "c:/examplr.exe" -v 1
    

    8、 --fire-write --file-dest:上传文件到数据库服务器中

    写入本地文件到服务器中,如果使用的数据库为mysql、postgresql、microsoft sql server ,并且当前用户有权限使用特定的函数时,上传的文件可以是文本,也可以是二进制文件。

    SQLMap自带绕过脚本tamper

    sqlmap在默认情况下除了使用CHAR()函数防止出现单引号,没有对注入的数据进行修改。我们可以通过--tamper参数对数据作修改来绕过WAF等设备
    命令方式:

    sqlmap.py XXXXXX --tamper “模块名”
    

    在日常使用中我们可以用参数--identify-waf进行检测

    一些常用的tamper脚本:

    1. apostrophemask.py 过滤单引号,把单引号换为UTF-8
    2. base64encode.py 替换为base64编码
    3. multiplespaces.py 围绕sql关键字添加多个空格
    4. space2plus.py 用+来替换空格
    5. nonrecursivereplacement.py 用双重语句替代预定义的sql关键字
    6. 。。。。。。

    tamper脚本过多,我们可以在需要的时候自己去寻找,也可以自己编写去应对各种复杂的环境

  • 相关阅读:
    从Nacos源码中学习代码设计之第1节-多线程CAS并发控制的使用
    docker安装redis
    ES6 Class和Class继承
    有奖提问|《新程序员》专访“Apache之父”Brian Behlendorf
    java之流程控制
    Linux 内核页表管理
    webpack编译运行了两次
    12┃音视频直播系统之 WebRTC 实现1对1直播系统实战
    基于springboot+vue的在线购房(房屋租赁)系统
    Springboot-静态资源访问
  • 原文地址:https://blog.csdn.net/hmysn/article/details/126019498
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号