【问题标题】:SQLMap succesul inject query browsingSQLMap succesul 注入查询浏览
【发布时间】:2023-03-24 08:07:01
【问题描述】:

我想知道是否有一种方法可以浏览 SQLMap 在注入时使用的 SQL 查询,以便我可以将此查询粘贴到我的浏览器中并观察它自己工作,而无需自动化工具。例子: 我使用sqlmap -u vulnerableparameters.com/php?id=5 --dbs 命令,它返回可用的数据库。我如何找出用于访问此数据的查询 SQLMap?先谢谢了,我会继续研究的。

【问题讨论】:

  • 如果注入成功,当sqlmap完成时,您可以在描述('Payload')中看到查询。如果您想在程序运行时查看它尝试的所有注入,您必须将详细程度增加到 3-5,即:sqlmap -u target -v 3Here 你会找到一个关于如何手动利用 sql inj 的好教程。不要作恶..

标签: mysql sql sql-injection inject sqlmap


【解决方案1】:

在运行 sqlmap 时,您可以在背板上使用wireshark 监听传出流量。可以通过Wireshark看到SQLMap程序发送的sqlmap流量。

或者你可以使用 tcpdump

sudo tcpdump -s0 -Xnnpi wlan -w /var/tmp/sqlmapOutput.pcap port 80

在此处记录:/var/tmp/sqlmapOutput.pcap

或者你可以使用sqlmap高级详细模式

sqlmap -u  vulnsite.com/index.php?id=2 -v 4 --dbs

-v VERBOSE 详细级别:0-6(默认为 1)

sqlmap usage

或者您可以使用 Bitnami Elk。

Bitnami ELK installation

【讨论】:

    猜你喜欢
    • 2023-03-31
    • 2015-12-10
    • 2015-10-06
    • 2017-09-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-08-13
    • 2013-07-12
    相关资源
    最近更新 更多