当前位置: 首页 > news >正文

初学:运用工具进行SQL注入

基础

常见数据库语言:

database -- db --数据库

table -- T -- 数据表

column -- C -- 数据列

初学:使用工具进行SQL注入

工具:sqlmap.py

步骤

1.找交互点

2.验证注入点

3.挖数据库名称

4.挖数据表名称

5.挖数据列名称

6.挖取目标数据

1.找交互点

在网站中寻找能与数据库进行交互的功能点 -- 找到能把请求传到数据库的地方

常见交互点:

1.具有GET请求的URL 如网址中 ,?关键词=值

2.登录框

3.搜索框

2.验证注入点

验证能否进行SQL注入

采用最简单的恶意语句尝试传输 在最后加上‘

查看页面跳转--数据库会报错--无法正常查询数据--页面会异常显示 报错 空白

3.挖数据库名称

python sqlmap.py -u “网址” --current -db

-u ---指定具有注入点的URL

-- current -db ---挖出当前网站的数据库名称

4.挖数据表名称

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 -- tables

-D ---要攻击的数据库名称

--tables --- 挖出数据库中所有的数据表名称

image-20251107103911480

5.挖数据列名称

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 - T 要攻击的数据库名称 --columns

-T --- 要攻击的数据库名称

--columns --- 挖出当前数据表下的所有列的名称

image-20251107104316208

6.挖数据

python sqlmap.py -u “网址” -D 刚刚挖出的数据库名称 - T 要攻击的数据库名称 -C 要攻击的列表名

--dump

-C --要攻击的列名 如果多列,可以用英语逗号隔开

--dump ---读取当下的数据

最后即可得到数据

注意:以上操作要在合法范围内,不得随意攻击,篡改他人网站,以

http://www.zskr.cn/news/42707.html

相关文章:

  • 2025年靠谱的薄壁不锈钢管厂家最新推荐权威榜
  • 爱思益联系方式: 如何验证信息真伪
  • Newstar web week4
  • 2025 年长沙打印机出租平台口碑推荐榜单重磅揭晓,最新推荐高性价比租赁之选含全包 / 低价 / 长短期 / 包维修服务公司推荐
  • 2025 年自动感应门 / 旋转门 / 平移门厂家选购指南,多玛自动门(上海)有限公司专业门控解决方案解析
  • 2025年上轨隐藏式全景门生产厂家权威推荐榜单:无下轨全景门/折叠全景门/联动移门全景门源头厂家精选
  • 2025年石棉橡胶板厂家联系电话推荐:工业密封材料采购指南
  • 2025年热门的双锥干燥机TOP实力厂家推荐榜
  • 2025年广东叛逆机构权威推荐榜单:素质教育/早恋教育/厌学源头机构精选
  • 2025年热门的防火门TOP实力厂家推荐榜
  • 2025年专业的工业制氮机设备品牌厂家排行榜
  • Linux内核开发_将Linux内核打包成img文件
  • 2025年热门的艺术楼梯制作高评价厂家推荐榜
  • vue vant适配 - 东方不败-
  • 2025年评价高的数据中心展观众登记
  • 心情日记 | 而一切终归于平静
  • 2025年上海智能运维智算中心展会议论坛
  • 搭建AI资讯早报:AiOnly全球大模型服务+N8N自动化工作流实战
  • 2025年靠谱的新中式香氛五金厂家最新权威实力榜
  • 2025年评价高的通用水性色浆厂家最新推荐权威榜
  • 2025年机械设备制造行业SAP实施商哪家好?哪家比较专业?
  • 2025年质量好的防静电珍珠棉厂家最新热销排行
  • 2025年口碑好的折叠伸缩门杭州老房装修
  • 2025 年 11 月学习平板权威排名:新课标适配与 AI 精准学双维度测评
  • 完整教程:论文阅读:arxiv 2025 Scaling Laws for Differentially Private Language Models
  • 2025年11月化妆培训学校评测榜:南昌妆典领衔优选排行
  • 通过windows上的包管理器Chocolatey安装IrfanView
  • 2025年专业的电子枪镀膜机TOP品牌厂家排行榜
  • 2025年11月环保板材品牌推荐榜:十强环保数据与场景适配对比
  • 2025年优质的低速逆止器厂家实力及用户口碑排行榜