百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

sqlmap教学实战(续),让你成为黑客大神

bigegpt 2024-08-12 14:12 2 浏览

上一篇文章我们讲到了sqlmap的安装与使用的基础知识。

那么这节课,我们来讲解一下sqlmap的一些技巧性方面的使用方法吧,

burp+sqlmap组合使用

首先我们来了解一下burp是什么,

Burp Suite 是用于检测web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。简单来说就是一款抓包工具,抓取的数据包可提供给我们渗透工程师进行学习

实战操作

在这里我们先打开burp和sqlmap,比如说我们看见后台登录以及跟数据库有交互的post请求的地方,我们一般情况下是没办法看见它的数据包的,进行注入的话,就很麻烦。那么这个时候,我们就可以用burp抓取数据包配合sqlmap进行跑包,当然,我们post注入还可以使用hackbar这款插件。

在这里,我先用burp抓取对应网站登录的数据包,对于数据包,我们把数据包保存到一个txt文本格式,然后利用sqlmap的-r参数进行跑数据包

于是我创建了一个2.txt。内容为刚才抓取的数据包内容,然后后面加上-v3显示出对应的payload进行学习和研究,当--level参数设定为3或者3以上的时候,会尝试对User-Angent进行注入。

可以看见它的payload,它是对admin用户进行了一个sql注入,当我们提交的攻击代码,数据库没有过滤,那么它这里也是存在一方面的sql注入。

sqlmap的星号*含义

Sqlmap中的星号代表着优先级的意思,

在这里它问我们是否先跑星号指定的位置,那么这里的话就直接选择Y或者回车键,因为回车键是以及字母的大写为默认,它这里是Y为大写,所以直接回车也就可以了。

–data参数的详解

我们上面跑post登录框注入的时候有很多方法,那么这里我们配合--data参数也可以进行一个跑post登录框

例子sqlmap –u "URL" –data"username=1&password=1"

比如说我们刚才抓包的时候,抓取的数据包的用户和密码是uname=admin&passwd=admin&submit=Submit。,

那么我们就可以用--data "uname=admin&passwd=admin&submit=Submit"指定这个数据包,然后进行跑注入点

利用sqlmap交互式写shell

在讲sql注入的时候就有讲到过这方面的知识点,那么用sqlmap就必须有几个前提的条件

如下:权限必须为dba权限,目录可写

那么的话,我们就直接修改mysql的配置文件添加secure_file_priv=""/"

Sql执行show global variables like '%secure%';,然后可以看见当前d下的目录可写入文件和导出文件,绝对路径的话,这里就不讲了了,谷歌语法、phpinfo文件信息泄露,sql注入单引号报错显示绝对路径等方法在前面的sql注入都有讲解

配置完之后,我们再去跑一下那个sql注入点,首先我们测试一下当前的权限是否为dba权限,这个时候就要用到一个参数,那就是--is-dba参数 意思查看当前用户是否是数据库管理员,如下图,dba权限为true,也就是当前权限的确为管理员权限。

写入shell就要用到--os-shell,然后可以看见它这里要你选择写入什么格式的文件是asp、aspx、jsp还是php,那么我们的注入的网站就是PHP,那么我们这里选择4

到下面这一步,它这里要你写入绝对路径,第一个选择1是以sqlmap自带的字典路径去写入,那么我们这里要自己选择写入就选择2

然后下面写入我们前提准备好的绝对路径

写入成功后,它这里就会返回一个交互式执行系统命令的一个shell

比如说我在这里执行一个ipconfig

之后就可以看见通过slqmap工具,自动写入了两个php后门文件

tmpuqimd.php文件是一个上传任意文件的一个php后门

然后tmpbydjs.php就是执行命令的一个一句话木马

那么这个就是通过sqlmap写入shell的一个方法全部内容

相关推荐

ActiveAndroid使用(对象化数据库)

配置模块的build.gradlerepositories{mavenCentral()mavenLocal()maven{url"https://oss.sonatype.org/conte...

AndroidStudio下的依赖管理(android app依赖外部jar包)

在开发中用第三方库是很常见的事,如何在AndroidStudio下管理这些依赖呢?这就是这篇文章的目的。目录Maven/Ivy仓库依赖Module依赖aar文件依赖jar文件依赖例子完整代码一、Mav...

Android Studio之gradle的配置与介绍

1、gradle的简单介绍Gradle是可以用于Android开发的新一代的BuildSystem,也是AndroidStudio默认的build工具。其实Gradle脚本是基于一种JVM语言—...

Android中的run-as命令带来的安全问题

一、前言最近一周比较忙,没时间写东西了,今天继续开始我们今天的话题:run-as命令,在上周的开发中,遇到一个问题,就是在使用run-as命令的时候出现了一个错误,不过当时因为工作进度的问题,这问题就...

Android系统级深入开发——input驱动程序

1、Input驱动程序是Linux输入设备的驱动程序,分成游戏杆(joystick)、鼠标(mouse和mice)和事件设备(Eventqueue)3种驱动程序。其中事件驱动程序是目前通用的驱动程序...

Android项目中如何用好构建神器Gradle?

CSDN移动将持续为您优选移动开发的精华内容,共同探讨移动开发的技术热点话题,涵盖移动应用、开发工具、移动游戏及引擎、智能硬件、物联网等方方面面。如果您想投稿、参与内容翻译工作,或寻求近匠报道,请发送...

Android Studio自定义文件类头(android studio自定义标题栏)

--简书作者谢恩铭转载请注明出处今天给大家介绍一个很简单的"小"技巧。平时,我们在AndroidStudio中开发Android时,总免不了要创建新的文件,也许是Java文件,也许是C...

C语言#include头文件真的是插入代码吗?

若文章对您有帮助,欢迎关注程序员小迷。助您在编程路上越走越好!编译器理论和实作既是又不是。从编译器理论理解,#include头文件"相当于"插入了头文件的代码,以供源代码引用(宏定...

Android 系统核心机制binder(03)binder C++层实现

本章关键点总结&说明:这里主要关注BinderC++部分即可,看到,也是本章节的核心内容,主要就是以C++封装的框架为主来解读binder。之前主要针对于底层驱动binder的数据交互以及...

Java对象序列化与反序列化的那些事

Java对象序列化与反序列化的那些事在Java的世界里,对象序列化和反序列化就像一对孪生兄弟,它们共同构成了Java对象存储和传输的基础。如果你曾经尝试将对象保存到文件中,或者在网络中传输对象,那么你...

Java对象序列化剖析(java 对象序列化)

对象序列化的目的1)希望将Java对象持久化在文件中2)将Java对象用于网络传输实现方式如果希望一个类的对象可以被序列化/反序列化,那该类必须实现java.io.Serializable接口或jav...

C++模板 - 16(SFINAE)(c++模板编程)

C++支持函数重载,同一个函数名,只要它的签名不一样,可以声明若干个版本(这个特性也是必须的,不然构造函数就只能有一个了)。现在函数的重载集合中又加入了新的成员-函数模板,事情就变得越发有趣起来,...

NewtoSoft.Json相关使用技巧(newtosoft.json相关使用技巧有哪些)

  本篇将为大家介绍Newtonsoft.Json的一些高级用法,可以修改很少的代码解决上述问题。Newtonsoft.Json介绍  在做开发的时候,很多数据交换都是以json格式传输的。而使用Js...

C#调用DeepSeek API(c#调用deepseek api 流式输出)

一、官方网站二、DeepSeek测试DeepSeek三大适用模式:基础模型(V3)、深度思考(R1)、联网搜索。基础模型(V3)深度思考(R1)联网搜索三、C#调用DeepSeekAPI核心代码//...

.NET性能系列文章二:Newtonsoft.Json vs System.Text.Json

微软终于追上了?图片来自GlennCarstens-Peters[1]Unsplash[2]欢迎来到.NET性能系列的另一章。这个系列的特点是对.NET世界中许多不同的主题进行研究、基准和比较...