[工具使用] SQL注入-SQLMAP基础使用

169 0
Honkers 昨天 21:18 来自手机 | 显示全部楼层 |阅读模式

实验目的

了解SQLMAP实验步骤的工作原理,熟悉SQLMAP的常用命令,掌握SQLMAP的-r参数的基本使用方法。

实验步骤

本实验的目标是:以SQLi-Labs 网站的Less-4为入口,利用SQLMAP实施自动化SQL注入,获取 SQLi-Labs 网站的登录用户名和密码。
1.访问SQLi-Labs 网站


在攻击机 Pentest-Atk打开FireFox浏览器,并访问靶机A-SQLi-Labs 上的sQLi-Labs 网站Less-4。访问的URL为:  http:/ / [靶机 IP]/sqli-labs/Less-4/(注意大小写)

 2.利用Burpsuite工具抓包
(1)启动Burpsuite
在攻击机 Pentest-Atk 的桌面文件夹Burp中,鼠标左键双击BURP.cmd程序,
启动Burpsuite 。

保存此HTTP请求包
在Burpsuite 的 Proxy->Intercept界面下选中刚刚拦截到的HTTP请求报文的全
部内容,单击鼠标右键,在弹出的菜单中选择copy,将请求包的内容拷贝至文
本文档a.txt 中,并保存至D盘根目录。

 3.启动SQLMAP
启动W

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Honkers

荣誉红客

关注
  • 5164
    主题
  • 36
    粉丝
  • 0
    关注
这家伙很懒,什么都没留下!

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行