麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數據庫 > 文庫 > 正文

sqlmap 入門級使用(簡易教程)

2024-07-16 17:05:24
字體:
來源:轉載
供稿:網友

雖然我用過mssql和oracle,但表示只是用過,不是很熟,所以本文大多數都在說MySQL數據庫。

一、數據庫

數據庫管理系統  ->  數據庫(可能存在多個) ->   表(一般一個數據庫中都存儲多個表) -> 字段  (一般一個表中都有多個字段)

也就是說:一般都是一對多的關系,這里就不深究了,我們先來看看表(tables)的結構。

  

這是從phpmyadmin中截取的一張圖片,看起來是不是有點像excel 表格呢?

數據庫中一般都會存儲很多數據,包括我們的用戶名和密碼,所以很多黑客就喜歡搞數據庫咯。

二、sqlmap 枚舉數據庫

首先進入終端,如果是Linux,就是terminal,如果是Windows,就是cmd。

當然,進行sql注入之前,你先要找到注入點,怎么找?google什么的,貌似還有些工具,我這里只是為了記錄sqlmap的使用過程,不做深入。

1、枚舉數據庫


參數-u 表示URL,也就是注入點了,--dbs表示枚舉數據庫,說枚舉太官方了,我們不如說:請sqlmap列出所有的數據庫名。

2、枚舉表  tables


使用-D 參數,把剛才枚舉出來的數據庫寫到后面。--tables表示枚舉這個數據庫下面的表。

結果為:


那么我們就可以猜測那個數據庫下面是用戶名和密碼了,也可以把數據庫dump到我們的電腦上。進行分析。

3、枚舉字段


意思就是說,枚舉這個數據庫下面的這個表,下面有哪些字段。

4、數據dump


這個命令表示dump當前這個數據庫,下面的這個表中的所有數據。


如果這個表中剛好是管理員的用戶名和密碼的話,就可以嘗試進行后臺掃描和登錄了。


總結:注入漏洞是一個經典的漏洞,我這里只是簡單描述sqlmap的使用方法,關于高級的方式請參考官方說明。

 sql注入雖然是個老是的注入攻擊方式,當目前已經出現其它類型的變形注入,還是需要web開發者繼續關注安全。

sqlmap簡易教程–幫助文檔個人使用經驗解析

最近看到很多大牛發sqlmap的視頻教程。

然后偶就屁顛屁顛滾去下了一個,然后尼瑪,一連從頭看到尾。。。。。。各種科普啊,看視頻有點浪費時間。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产在线精品一区二区不卡 | 日本网站在线播放 | 一级做a爱片久久 | 美女黄污视频 | 成人免费一区二区三区在线观看 | 男人午夜视频 | 黄色片网站免费 | 石原莉奈日韩一区二区三区 | 国产精品午夜在线观看 | 久草在线精品观看 | 精品国产96亚洲一区二区三区 | 毛片av网址| 99re热视频这里只精品 | 玩偶姐姐 在线观看 | 国产大片中文字幕在线观看 | 中国字幕av | 国产免费观看一区二区三区 | 国产1区2| 免费一级在线观看 | 久久美女免费视频 | 久久久电影电视剧免费看 | 日日夜av| 日韩一级精品 | 亚洲成人涩涩 | 久久精品视频日本 | 十级毛片 | 免费在线观看午夜视频 | 欧美在线观看黄色 | 欧美人的天堂一区二区三区 | 一本免费视频 | 国产精品片一区二区三区 | 一级α片免费看刺激高潮视频 | 黄污网站在线观看 | 国产午夜精品久久久久久免费视 | v天堂在线视频 | 欧美一级片在线 | 羞羞答答影院 | 一级毛片在线观看视频 | 黄色的视频在线观看 | 久久精品久久精品国产大片 | 久久国产精品久久精品国产演员表 |