欢迎光临
我们一直在努力

图形化sqlmap搭建及使用

前言

本次演示kali中图形化sqlmap搭建,与kali中自带的命令行sqlmap不同的是,图形化sqlmap更简单易上手,无需记住复杂的命令

环境搭建

  • 将文章的sqlmap上传到kali的桌面上,可以复制粘贴,mobaxterm,xshell等等
  • 切换到root用户
  • sudo su

  • 进入桌面目录
  • cd /home/kali/Desktop

  • 解压sqlmap
  • unzip sqlmap-gtk-0.3.5.2.zip

  • 进入sqlmap-gtk-0.3.5.2目录
  • cd sqlmap-gtk-0.3.5.2

  • 给予执行权限
  • chmod +x sqlmap_gtk.py

  • 打开sqlmap,会出现图形化界面
  • ./sqlmap_gtk.py

    使用教程

  • 在顶部第一个框输入测试网站,然后点击右下角run
    在这里插入图片描述

  • 如果停下来输入y/n时,输入y或者回车

  • 此时代表网站存在漏洞,系统是linux ubuntu,还有对应的apache和php版本号
    在这里插入图片描述

  • 然后回到options→enumerate,勾选–dbs,点击左下角的A.collect保存
    在这里插入图片描述

  • 会看到这里是我们刚刚保存的内容,点击run
    在这里插入图片描述

  • 会得到网站数据库信息,这里只有第4个数据库有用,其他两个都是Mysql5.0以上版本自带的
    在这里插入图片描述

  • 回到options→enumerate,将–dbs去掉,勾选–tables(获取数据表)和-D,在-D旁边输入有用的数据库,然后保存,run
    在这里插入图片描述

  • 可以看到这个数据库有两张表,很明显users更有价值
    在这里插入图片描述

  • 回到刚刚的页面去掉–tables,勾选–dump和-t,-t旁边加上users,保存,run
    在这里插入图片描述
    如果是挖漏洞到这一步就可以了,如果脱库造成网站数据泄露风险自行承担

  • 这里可以看到users表的详细信息,如果数据过多不方便看,可以在下方目录查找csv文件,用excel打开会方便很多
    在这里插入图片描述

  • 赞(0)
    未经允许不得转载:171主机测评 » 图形化sqlmap搭建及使用
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址