国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

sqlmap 入門級使用(簡易教程)

2024-07-16 17:05:24
字體:
來源:轉載
供稿:網友

雖然我用過mssql和oracle,但表示只是用過,不是很熟,所以本文大多數都在說MySQL數據庫。

一、數據庫

數據庫管理系統  ->  數據庫(可能存在多個) ->   表(一般一個數據庫中都存儲多個表) -> 字段  (一般一個表中都有多個字段)

也就是說:一般都是一對多的關系,這里就不深究了,我們先來看看表(tables)的結構。

  

這是從phpmyadmin中截取的一張圖片,看起來是不是有點像excel 表格呢?

數據庫中一般都會存儲很多數據,包括我們的用戶名和密碼,所以很多黑客就喜歡搞數據庫咯。

二、sqlmap 枚舉數據庫

首先進入終端,如果是Linux,就是terminal,如果是Windows,就是cmd。

當然,進行sql注入之前,你先要找到注入點,怎么找?google什么的,貌似還有些工具,我這里只是為了記錄sqlmap的使用過程,不做深入。

1、枚舉數據庫


參數-u 表示URL,也就是注入點了,--dbs表示枚舉數據庫,說枚舉太官方了,我們不如說:請sqlmap列出所有的數據庫名。

2、枚舉表  tables


使用-D 參數,把剛才枚舉出來的數據庫寫到后面。--tables表示枚舉這個數據庫下面的表。

結果為:


那么我們就可以猜測那個數據庫下面是用戶名和密碼了,也可以把數據庫dump到我們的電腦上。進行分析。

3、枚舉字段


意思就是說,枚舉這個數據庫下面的這個表,下面有哪些字段。

4、數據dump


這個命令表示dump當前這個數據庫,下面的這個表中的所有數據。


如果這個表中剛好是管理員的用戶名和密碼的話,就可以嘗試進行后臺掃描和登錄了。


總結:注入漏洞是一個經典的漏洞,我這里只是簡單描述sqlmap的使用方法,關于高級的方式請參考官方說明。

 sql注入雖然是個老是的注入攻擊方式,當目前已經出現其它類型的變形注入,還是需要web開發者繼續關注安全。

sqlmap簡易教程–幫助文檔個人使用經驗解析

最近看到很多大牛發sqlmap的視頻教程。

然后偶就屁顛屁顛滾去下了一個,然后尼瑪,一連從頭看到尾。。。。。。各種科普啊,看視頻有點浪費時間。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 五寨县| 延吉市| 湘西| 聊城市| 鄂尔多斯市| 弋阳县| 安顺市| 邹城市| 托克托县| 元阳县| 贵溪市| 惠来县| 大港区| 铁岭市| 阜城县| 长武县| 出国| 香格里拉县| 古交市| 皮山县| 六安市| 巍山| 宁晋县| 洛宁县| 合水县| 慈溪市| 清远市| 灵武市| 昆山市| 沾化县| 临邑县| 新建县| 朝阳县| 玉门市| 探索| 神木县| 抚顺县| 河池市| 开鲁县| 南安市| 湄潭县|