当前位置: 首页 > news >正文

sqlmap -os-shell 使用方法

一、burp suite抓包。

如上图所示,红框处很明显是一个传参点,我们就在这个页面抓包。

抓到包之后将内容保存到桌面的1000.txt文件下。

二、sqlmap跑包。

打开sqlmap跑包。

python sqlmap.py -r C:\Users\16434\Desktop\1000.txt -dbms=mysql --os-shell

参数解释:

-r :从文件中获取HTTP请求。

-dbms=mysql:指定跑mysql数据库。

--os-shell:本质就是写入两个php文件。

执行后结果如下图所示

这里我们先选择4,因为网站是php代码写的。

然后这里选择2,自己输入物理地址。

我们在网页的后台得知了网页的物理地址为 C:/WWW/

输入网页物理地址。

 我们获得了两个url,我们访问第一个url。 

 可以看到最下方有文件上传的位置,在这里我们可以上传一句话木马。

三、上传一句话木马,连接蚁剑。

上图就是一句话木马的内容。

 用蚁剑进行连接。

 可以看到连接成功啦!

总结:sqlmap -os-shell 的使用需要以下条件。

①知道网站的物理路径。

②网站路径具有写入的权限。

③sqlmap能够跑出数据库。

http://www.lryc.cn/news/92767.html

相关文章:

  • Go语言并发之Select多路选择操作符
  • 黄金回收小程序开发功能有哪些?
  • nginx的详解与应用
  • SpringBoot激活profiles的几种方式
  • 【Java】Java核心要点总结:58
  • 前端面试题---作用域链和原型链
  • 零售品牌私域流量池如何运营?火山引擎数智平台提供全套产品组合
  • rk3568 SD卡启动
  • English Learning - L3 作业打卡 Lesson5 Day34 2023.6.7 周三
  • 【运筹优化】最短路算法之A星算法 + Java代码实现
  • [6]PCB设计实验|认识常用元器件|电阻器|18:30~19:00
  • Webots R2021a教程
  • C++ 输出格式控制
  • 【C++】引用和右值引用
  • NodeJS MongoDB⑦
  • 情感分析实战(中文)-共现语义篇
  • 【数据结构与算法】03 队列(顺序队列--循环队列--优先级队列--链队列)
  • 【区块链 | L2】作为Layer2赛道的领跑者,如何理解 Arbitrum?
  • 【协议】NVMe over RoCE |nvmeof
  • 硬件设计电源系列文章-DCDC转换器布局设计
  • 「从入门到精通,一位设计师分享学习Illustrator的技巧和经验!」
  • RedisGraph的整体架构
  • C#可视化 家用轿车信息查询系统(具体做法及全部代码)
  • Nautilus Chain全球行分享会,上海站圆满举办
  • day50_mybatis
  • 第十一届“创业江苏”科技创业大赛正式启动
  • EasyX实现简易贪吃蛇
  • Linux下ElasticSearch7.9.2安装配置(包含服务器配置、启动停止脚本、开放端口和elasticsearch-head插件的使用)
  • JS 之 事件Event对象详解(属性、方法、自定义事件)
  • 65寸电视长宽多少厘米