一、SqlMap—常见的注入方式

1、SQLMAP用于Access数据库注入

2、SQLMAP用于Cookie注入

3、SQLMAP中post注入

4、SQLMAP用于mysql注入

常见SqlMap使用方法:

https://www.cnblogs.com/hack404/p/10830239.html https://www.cnblogs.com/ichunqiu/p/5805108.html

二、SqlMap—常见参数

1、指定参数进行测试

参数:* 号,和 -p 选项

2、使用 POST 方式提交注入

参数:--data 选项

3、sqlmap 扫描等级(1-5)

当 -level 的参数设定为2或者2以上的时候,sqlmap 会尝试注入 Cookie 参数

当 -level 的参数设定为3或者3以上的时候,sqlmap 会尝试对 User-Agent,referer 进行注入

参数:--level

4、自动执行默认选项

参数:--batch

5、使用代理服务器连接到目标 URL

参数:--proxy

6、自动切换客户端请求头

参数:-random-agent

7、设置测试线程数,默认线程为1

参数:--threads

8、获取表中的数量

参数:--count

9、风险等级,共有四个等级,默认为1会测试大部分语句,2会增加基于事件的测试语句,3会增加 or 语句的 SQL 注入测试。

参数:--risk

三、SqlMap 的测试等级

探测等级

参数:--level

共有五个等级,默认为1,sqlmap 使用的 payload 可以在 xml/payloads.xml 中看到,也可以根据相应的格式添加自己的 payload。

这个参数不仅影响使用哪些 payload 同时也会影响测试的注入点,GET 和 POST 的数据都会测试,HTTP Cookie 在 level 为2的时候就会测试,HTTP User-Agent/Referer 头在 level 为3的时候就会测试。

总之在你不确定哪个 payload 或者参为注入点的时候,为了保证全面性,建议使用高的 level 值。

风险等级

参数:--risk

共有四个测试等级,默认是1会测试大部分的测试语句,2会增加基于事件的测试语句,3会增加 OR 语句的 SQL 注入测试。

在有些时候,例如在 UPDATE 的语句中,注入一个 OR 的测试语句,可能导致更新的整个表,可能造成很大的风险。

测试的语句同样可以在 xml/payloads.xml 中找到,也可以自行添加 payload。

四、SqlMap—系统操作要求

系统操作

--os-shell 产生交互式的操作系统的shell,用来执行cmd命令

1、--os-shell 系统操作的要求

(1)网站必须是root权限

(2)攻击者需要知道网站的绝对路径

(3)GPC为off,php主动转义的功能关闭

(4)secure_file_priv为空

2、使用 --os-shell 之后会生成两个文件

(1)上传脚本文件

(2)后门文件

五、SqlMap 脚本介绍

1、脚本作用

帮助我们绕过一些 WAF,进行测试

2、脚本目录

Tamper 目录下

3、有哪些脚本

https://blog.csdn.net/dyw_666666/article/details/83148684

sqlmap之sql注入(一)相关推荐

  1. Sqlmap查找SQL注入漏洞入门

    Sqlmap查找SQL注入漏洞入门 1.安装sqlmap sqlmap是一款非常强大的开源sql自动化注入工具,可以用来检测和利用sql注入漏洞.注意:sqlmap只是用来检测和利用sql注入点的,使 ...

  2. 使用sqlmap检测sql注入漏洞

    一. sql注入概述并安装sqlmap漏洞查看工具 1. sql注入概述 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命 ...

  3. sqlmap注入教程linux,Linux Sqlmap检测sql注入漏洞工具安装使用教程

    Sqlmap工具 什么是SQLmap? SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹.访问底层文件系统.执行命令) sql注 ...

  4. SqlMap自动化SQL注入测试工具简绍

    Sqlmap是一个开源的渗透测试工具,可以自动检测和利用SQL注入漏洞并接管数据库服务器.它配备了强大的检测引擎,为终极渗透测试仪提供了许多小众功能,以及从数据库指纹识别,从数据库获取数据到访问底层文 ...

  5. sqlmap之sql注入(二)

    一.sqlmap getshell 目标靶场sqlmap-getshell 1.SqlMap注入的基本流程 2.SqlMap - 命令操作 3.SqlMap - 系统操作 二.sqlmap 小技巧 s ...

  6. 自学渗透测试:使用 DVWA 和 SQLmap 探寻 SQL 注入攻击与防范

    数据来源 本文仅用于信息安全学习,请遵守相关法律法规,严禁用于非法途径.若观众因此作出任何危害网络安全的行为,后果自负,与本人无关. 01 耳熟能详的SQ注入是什么?     关于SQL注入漏洞,维基 ...

  7. sqlmap之sql注入原理利用

    一.什么是SQL注入? 所谓SQL注入,就是通过把SQL命令插入到web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令.具体来说,它是利用现有的应用程序,将(恶意的) ...

  8. sqlmap 注入字典_使用sqlmap进行sql注入

    早就听说BT5sqlmap功能很强大,今天终于下决心拒绝DOTA和苍老师的诱惑,静下心来研究研究这个传说中的sqlmap!由于在虚拟机里面用的蛋疼,我直接在真机上也装了个BT5的系统,嘻嘻··,那感觉 ...

  9. sqlmap检测sql注入漏洞

    sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限.它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数 ...

最新文章

  1. 【分组并查集讲解】A Bug‘s Life(例题)
  2. 记录一次java.lang.OutOfMemoryError: PermGen space异常
  3. 算法—回溯法桥本分数式
  4. Android 系统(169)---Android 7.0 插卡后APN信息的加载流程
  5. ORA-3136 - ORA-4030
  6. CodeForces - 976C(结构体排序思维)
  7. WinRAR去除广告弹窗(完整版)
  8. 流传甚少的seo排名爆破技术全解析
  9. C# 实现DES加密解密
  10. 国内首个“新基建”安全大赛启动了!
  11. 硬盘柱面损坏怎么办_硬盘在坏道检测中出现了要多少个损坏柱面才说明这个硬盘废了?...
  12. 谷歌服务框架(google services framework)是什么?
  13. 2021-08-29 UML笔记
  14. Centos下jira、confluence利用nginx 代理配置为统一入口
  15. Linux svn使用
  16. 微信小程序(模板消息)
  17. 这样设置过渡动画,让你的Android手机变得更丝滑
  18. 计算机boot camp翻译,boot camp
  19. 在微软工作是怎样一番体验
  20. 【附源码】计算机毕业设计java写字楼物业管理系统设计与实现

热门文章

  1. 浅谈XPS文件格式。
  2. CMake入门教程【核心篇】7.1项目版本号宏
  3. TLE(两行轨道数据)卫星行李数据格式解析
  4. 关于计网的一点复习资料
  5. 【总结】1183- 毕业去字节之前的一些感想
  6. 鼠标放到图片上图片就变大
  7. 机器学习的几个重要问题
  8. OC引导安装Mac Big Sur教程
  9. 数据仓库设计规范文档
  10. 资金存管,专治各种预付无良商家卷款跑路