前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >小白博客 kali Linux 系统版SqlMap数据库注入工具使用

小白博客 kali Linux 系统版SqlMap数据库注入工具使用

作者头像
奶糖味的代言
发布2018-04-12 15:54:20
2.2K0
发布2018-04-12 15:54:20
举报
文章被收录于专栏:小白安全小白安全

sqlmap是一个开源的渗透测试工具,可以自动检测和利用SQL注入漏洞并接管数据库服务器。 它配备了强大的检测引擎,针对终极渗透测试人员的众多特性,以及从数据库指纹识别,从数据库获取数据,到访问底层文件系统以及在操作系统上通过out-带外连接。

我们来学习如何使用sqlmap。

步骤1 - 要打开sqlmap,请转至应用程序→04-数据库评估→sqlmap。

SQLMAP
SQLMAP

具有易受攻击的SQL注入参数的网页是可用的。

SQL注入
SQL注入

第2步 - 要启动sql注入测试,请输入“sqlmap - u受害者的URL”

网址受害者
网址受害者

步骤3 - 从结果中,你会看到一些变量是脆弱的。

变量结果
变量结果

sqlninja

sqlninja是Microsoft SQL Server上的SQL注入以完全GUI访问。 sqlninja是一个旨在利用Microsoft SQL Server作为其后端的Web应用程序上的SQL注入漏洞的工具。 关于这个工具的完整信息可以在http://sqlninja.sourceforge.net/找到。

第1步 - 要打开sqlninja去应用程序→04-数据库评估→sqlninja。

数据库评估
数据库评估

CMS扫描工具

WPScan

WPScan是一款黑箱WordPress漏洞扫描器,可用于扫描远程WordPress安装以查找安全问题。

步骤1 - 打开WPscan进入应用程序→03-Web应用程序分析→“wpscan”。

Web应用程序
Web应用程序

下面的截图弹出。

Wpscan
Wpscan

步骤2 - 要扫描网站的漏洞,请键入“wpscan -u网页URL” 。

如果扫描仪没有更新,它会要求您更新。 我会推荐这样做。

扫描仪更新
扫描仪更新

一旦扫描开始,你会看到的结果。 在以下屏幕截图中,漏洞由红色箭头表示。

红色箭头
红色箭头
扫描开始
扫描开始

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • sqlninja
  • CMS扫描工具
    • WPScan
    相关产品与服务
    云数据库 SQL Server
    腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档