实例介绍
亲爱的朋友,SQLMAP是自动化的SQL注入和数据库接管工具,是开源的渗透测试工具,它能自动检测和利用SQL注入漏洞并接管数据库服务器。它配备了强大的检测引擎、最终渗透测试器的许多利基特性和广泛的开关,从数据库指纹、从数据库获取数据到通过带外连接访问底层文件系统和在操作系统上执行命令。这是本人从sqlmap上下载来的最新版本sqlmap,没有作任何修改,只是方便各位网友快速下载得到工具(毕竟人家服务器架在国外,下载起来花了我五分钟)
【实例截图】
【核心代码】
16359647272162995340.zip
└── sqlmapproject-sqlmap-b51f02c
├── COMMITMENT
├── data
│ ├── html
│ │ └── index.html
│ ├── procs
│ │ ├── mssqlserver
│ │ │ ├── activate_sp_oacreate.sql
│ │ │ ├── configure_openrowset.sql
│ │ │ ├── configure_xp_cmdshell.sql
│ │ │ ├── create_new_xp_cmdshell.sql
│ │ │ ├── disable_xp_cmdshell_2000.sql
│ │ │ ├── dns_request.sql
│ │ │ ├── enable_xp_cmdshell_2000.sql
│ │ │ └── run_statement_as_user.sql
│ │ ├── mysql
│ │ │ ├── dns_request.sql
│ │ │ └── write_file_limit.sql
│ │ ├── oracle
│ │ │ ├── dns_request.sql
│ │ │ └── read_file_export_extension.sql
│ │ ├── postgresql
│ │ │ └── dns_request.sql
│ │ └── README.txt
│ ├── shell
│ │ ├── backdoors
│ │ │ ├── backdoor.asp_
│ │ │ ├── backdoor.aspx_
│ │ │ ├── backdoor.jsp_
│ │ │ └── backdoor.php_
│ │ ├── README.txt
│ │ └── stagers
│ │ ├── stager.asp_
│ │ ├── stager.aspx_
│ │ ├── stager.jsp_
│ │ └── stager.php_
│ ├── txt
│ │ ├── common-columns.txt
│ │ ├── common-files.txt
│ │ ├── common-outputs.txt
│ │ ├── common-tables.txt
│ │ ├── keywords.txt
│ │ ├── smalldict.txt
│ │ ├── user-agents.txt
│ │ └── wordlist.tx_
│ ├── udf
│ │ ├── mysql
│ │ │ ├── linux
│ │ │ │ ├── 32
│ │ │ │ │ └── lib_mysqludf_sys.so_
│ │ │ │ └── 64
│ │ │ │ └── lib_mysqludf_sys.so_
│ │ │ └── windows
│ │ │ ├── 32
│ │ │ │ └── lib_mysqludf_sys.dll_
│ │ │ └── 64
│ │ │ └── lib_mysqludf_sys.dll_
│ │ ├── postgresql
│ │ │ ├── linux
│ │ │ │ ├── 32
│ │ │ │ │ ├── 10
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 11
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 8.2
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 8.3
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 8.4
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.0
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.1
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.2
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.3
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.4
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ ├── 9.5
│ │ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ │ └── 9.6
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ └── 64
│ │ │ │ ├── 10
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 11
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 8.2
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 8.3
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 8.4
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.0
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.1
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.2
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.3
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.4
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ ├── 9.5
│ │ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ │ └── 9.6
│ │ │ │ └── lib_postgresqludf_sys.so_
│ │ │ └── windows
│ │ │ └── 32
│ │ │ ├── 8.2
│ │ │ │ └── lib_postgresqludf_sys.dll_
│ │ │ ├── 8.3
│ │ │ │ └── lib_postgresqludf_sys.dll_
│ │ │ ├── 8.4
│ │ │ │ └── lib_postgresqludf_sys.dll_
│ │ │ └── 9.0
│ │ │ └── lib_postgresqludf_sys.dll_
│ │ └── README.txt
│ └── xml
│ ├── banner
│ │ ├── generic.xml
│ │ ├── mssql.xml
│ │ ├── mysql.xml
│ │ ├── oracle.xml
│ │ ├── postgresql.xml
│ │ ├── server.xml
│ │ ├── servlet-engine.xml
│ │ ├── set-cookie.xml
│ │ ├── sharepoint.xml
│ │ ├── x-aspnet-version.xml
│ │ └── x-powered-by.xml
│ ├── boundaries.xml
│ ├── errors.xml
│ ├── livetests.xml
│ ├── payloads
│ │ ├── boolean_blind.xml
│ │ ├── error_based.xml
│ │ ├── inline_query.xml
│ │ ├── stacked_queries.xml
│ │ ├── time_blind.xml
│ │ └── union_query.xml
│ └── queries.xml
├── doc
│ ├── AUTHORS
│ ├── CHANGELOG.md
│ ├── FAQ.pdf
│ ├── README.pdf
│ ├── THANKS.md
│ ├── THIRD-PARTY.md
│ └── translations
│ ├── README-bg-BG.md
│ ├── README-de-GER.md
│ ├── README-es-MX.md
│ ├── README-fr-FR.md
│ ├── README-gr-GR.md
│ ├── README-hr-HR.md
│ ├── README-id-ID.md
│ ├── README-it-IT.md
│ ├── README-ja-JP.md
│ ├── README-ko-KR.md
│ ├── README-pl-PL.md
│ ├── README-pt-BR.md
│ ├── README-ru-RUS.md
│ ├── README-tr-TR.md
│ ├── README-uk-UA.md
│ └── README-zh-CN.md
├── extra
│ ├── beep
│ │ ├── beep.py
│ │ ├── beep.wav
│ │ └── __init__.py
│ ├── cloak
│ │ ├── cloak.py
│ │ ├── __init__.py
│ │ └── README.txt
│ ├── dbgtool
│ │ ├── dbgtool.py
│ │ ├── __init__.py
│ │ └── README.txt
│ ├── icmpsh
│ │ ├── icmpsh.exe_
│ │ ├── icmpsh-m.c
│ │ ├── icmpsh-m.pl
│ │ ├── icmpsh_m.py
│ │ ├── icmpsh-s.c
│ │ ├── __init__.py
│ │ └── README.txt
│ ├── __init__.py
│ ├── runcmd
│ │ ├── README.txt
│ │ ├── runcmd.exe_
│ │ └── src
│ │ ├── README.txt
│ │ ├── runcmd
│ │ │ ├── runcmd.cpp
│ │ │ ├── runcmd.vcproj
│ │ │ ├── stdafx.cpp
│ │ │ └── stdafx.h
│ │ └── runcmd.sln
│ ├── shellcodeexec
│ │ ├── linux
│ │ │ ├── shellcodeexec.x32_
│ │ │ └── shellcodeexec.x64_
│ │ ├── README.txt
│ │ └── windows
│ │ └── shellcodeexec.x32.exe_
│ ├── shutils
│ │ ├── blanks.sh
│ │ ├── drei.sh
│ │ ├── duplicates.py
│ │ ├── junk.sh
│ │ ├── modernize.sh
│ │ ├── newlines.py
│ │ ├── postcommit-hook.sh
│ │ ├── precommit-hook.sh
│ │ ├── pycodestyle.sh
│ │ ├── pydiatra.sh
│ │ ├── pyflakes.sh
│ │ ├── pypi.sh
│ │ └── strip.sh
│ └── vulnserver
│ ├── __init__.py
│ └── vulnserver.py
├── lib
│ ├── controller
│ │ ├── action.py
│ │ ├── checks.py
│ │ ├── controller.py
│ │ ├── handler.py
│ │ └── __init__.py
│ ├── core
│ │ ├── agent.py
│ │ ├── bigarray.py
│ │ ├── common.py
│ │ ├── compat.py
│ │ ├── convert.py
│ │ ├── data.py
│ │ ├── datatype.py
│ │ ├── decorators.py
│ │ ├── defaults.py
│ │ ├── dicts.py
│ │ ├── dump.py
│ │ ├── enums.py
│ │ ├── exception.py
│ │ ├── __init__.py
│ │ ├── log.py
│ │ ├── optiondict.py
│ │ ├── option.py
│ │ ├── patch.py
│ │ ├── profiling.py
│ │ ├── readlineng.py
│ │ ├── replication.py
│ │ ├── revision.py
│ │ ├── session.py
│ │ ├── settings.py
│ │ ├── shell.py
│ │ ├── subprocessng.py
│ │ ├── target.py
│ │ ├── testing.py
│ │ ├── threads.py
│ │ ├── unescaper.py
│ │ ├── update.py
│ │ └── wordlist.py
│ ├── __init__.py
│ ├── parse
│ │ ├── banner.py
│ │ ├── cmdline.py
│ │ ├── configfile.py
│ │ ├── handler.py
│ │ ├── headers.py
│ │ ├── html.py
│ │ ├── __init__.py
│ │ ├── payloads.py
│ │ └── sitemap.py
│ ├── request
│ │ ├── basicauthhandler.py
│ │ ├── basic.py
│ │ ├── chunkedhandler.py
│ │ ├── comparison.py
│ │ ├── connect.py
│ │ ├── direct.py
│ │ ├── dns.py
│ │ ├── httpshandler.py
│ │ ├── __init__.py
│ │ ├── inject.py
│ │ ├── methodrequest.py
│ │ ├── pkihandler.py
│ │ ├── rangehandler.py
│ │ ├── redirecthandler.py
│ │ └── templates.py
│ ├── takeover
│ │ ├── abstraction.py
│ │ ├── icmpsh.py
│ │ ├── __init__.py
│ │ ├── metasploit.py
│ │ ├── registry.py
│ │ ├── udf.py
│ │ ├── web.py
│ │ └── xp_cmdshell.py
│ ├── techniques
│ │ ├── blind
│ │ │ ├── inference.py
│ │ │ └── __init__.py
│ │ ├── dns
│ │ │ ├── __init__.py
│ │ │ ├── test.py
│ │ │ └── use.py
│ │ ├── error
│ │ │ ├── __init__.py
│ │ │ └── use.py
│ │ ├── __init__.py
│ │ └── union
│ │ ├── __init__.py
│ │ ├── test.py
│ │ └── use.py
│ └── utils
│ ├── api.py
│ ├── brute.py
│ ├── crawler.py
│ ├── deps.py
│ ├── getch.py
│ ├── har.py
│ ├── hashdb.py
│ ├── hash.py
│ ├── httpd.py
│ ├── __init__.py
│ ├── pivotdumptable.py
│ ├── progress.py
│ ├── purge.py
│ ├── safe2bin.py
│ ├── search.py
│ ├── sgmllib.py
│ ├── sqlalchemy.py
│ ├── timeout.py
│ ├── versioncheck.py
│ └── xrange.py
├── LICENSE
├── plugins
│ ├── dbms
│ │ ├── access
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── db2
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── firebird
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── h2
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── hsqldb
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── informix
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── __init__.py
│ │ ├── maxdb
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── mssqlserver
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── mysql
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── oracle
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── postgresql
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ ├── sqlite
│ │ │ ├── connector.py
│ │ │ ├── enumeration.py
│ │ │ ├── filesystem.py
│ │ │ ├── fingerprint.py
│ │ │ ├── __init__.py
│ │ │ ├── syntax.py
│ │ │ └── takeover.py
│ │ └── sybase
│ │ ├── connector.py
│ │ ├── enumeration.py
│ │ ├── filesystem.py
│ │ ├── fingerprint.py
│ │ ├── __init__.py
│ │ ├── syntax.py
│ │ └── takeover.py
│ ├── generic
│ │ ├── connector.py
│ │ ├── custom.py
│ │ ├── databases.py
│ │ ├── entries.py
│ │ ├── enumeration.py
│ │ ├── filesystem.py
│ │ ├── fingerprint.py
│ │ ├── __init__.py
│ │ ├── misc.py
│ │ ├── search.py
│ │ ├── syntax.py
│ │ ├── takeover.py
│ │ └── users.py
│ └── __init__.py
├── README.md
├── sqlmapapi.py
├── sqlmap.conf
├── sqlmap.py
├── tamper
│ ├── apostrophemask.py
│ ├── apostrophenullencode.py
│ ├── appendnullbyte.py
│ ├── base64encode.py
│ ├── between.py
│ ├── bluecoat.py
│ ├── chardoubleencode.py
│ ├── charencode.py
│ ├── charunicodeencode.py
│ ├── charunicodeescape.py
│ ├── commalesslimit.py
│ ├── commalessmid.py
│ ├── commentbeforeparentheses.py
│ ├── concat2concatws.py
│ ├── equaltolike.py
│ ├── escapequotes.py
│ ├── greatest.py
│ ├── halfversionedmorekeywords.py
│ ├── hex2char.py
│ ├── htmlencode.py
│ ├── ifnull2casewhenisnull.py
│ ├── ifnull2ifisnull.py
│ ├── informationschemacomment.py
│ ├── __init__.py
│ ├── least.py
│ ├── lowercase.py
│ ├── luanginx.py
│ ├── modsecurityversioned.py
│ ├── modsecurityzeroversioned.py
│ ├── multiplespaces.py
│ ├── overlongutf8more.py
│ ├── overlongutf8.py
│ ├── percentage.py
│ ├── plus2concat.py
│ ├── plus2fnconcat.py
│ ├── randomcase.py
│ ├── randomcomments.py
│ ├── space2comment.py
│ ├── space2dash.py
│ ├── space2hash.py
│ ├── space2morecomment.py
│ ├── space2morehash.py
│ ├── space2mssqlblank.py
│ ├── space2mssqlhash.py
│ ├── space2mysqlblank.py
│ ├── space2mysqldash.py
│ ├── space2plus.py
│ ├── space2randomblank.py
│ ├── sp_password.py
│ ├── substring2leftright.py
│ ├── symboliclogical.py
│ ├── unionalltounion.py
│ ├── unmagicquotes.py
│ ├── uppercase.py
│ ├── varnish.py
│ ├── versionedkeywords.py
│ ├── versionedmorekeywords.py
│ └── xforwardedfor.py
└── thirdparty
├── ansistrm
│ ├── ansistrm.py
│ └── __init__.py
├── beautifulsoup
│ ├── beautifulsoup.py
│ └── __init__.py
├── bottle
│ ├── bottle.py
│ └── __init__.py
├── chardet
│ ├── big5freq.py
│ ├── big5prober.py
│ ├── chardetect.py
│ ├── chardistribution.py
│ ├── charsetgroupprober.py
│ ├── charsetprober.py
│ ├── codingstatemachine.py
│ ├── compat.py
│ ├── constants.py
│ ├── cp949prober.py
│ ├── escprober.py
│ ├── escsm.py
│ ├── eucjpprober.py
│ ├── euckrfreq.py
│ ├── euckrprober.py
│ ├── euctwfreq.py
│ ├── euctwprober.py
│ ├── gb2312freq.py
│ ├── gb2312prober.py
│ ├── hebrewprober.py
│ ├── __init__.py
│ ├── jisfreq.py
│ ├── jpcntx.py
│ ├── langbulgarianmodel.py
│ ├── langcyrillicmodel.py
│ ├── langgreekmodel.py
│ ├── langhebrewmodel.py
│ ├── langhungarianmodel.py
│ ├── langthaimodel.py
│ ├── latin1prober.py
│ ├── mbcharsetprober.py
│ ├── mbcsgroupprober.py
│ ├── mbcssm.py
│ ├── sbcharsetprober.py
│ ├── sbcsgroupprober.py
│ ├── sjisprober.py
│ ├── universaldetector.py
│ └── utf8prober.py
├── clientform
│ ├── clientform.py
│ └── __init__.py
├── colorama
│ ├── ansi.py
│ ├── ansitowin32.py
│ ├── initialise.py
│ ├── __init__.py
│ ├── win32.py
│ └── winterm.py
├── fcrypt
│ ├── fcrypt.py
│ └── __init__.py
├── gprof2dot
│ ├── gprof2dot.py
│ └── __init__.py
├── identywaf
│ ├── data.json
│ ├── identYwaf.py
│ ├── __init__.py
│ └── LICENSE
├── __init__.py
├── keepalive
│ ├── __init__.py
│ └── keepalive.py
├── magic
│ ├── __init__.py
│ └── magic.py
├── multipart
│ ├── __init__.py
│ └── multipartpost.py
├── odict
│ ├── __init__.py
│ └── ordereddict.py
├── prettyprint
│ ├── __init__.py
│ └── prettyprint.py
├── pydes
│ ├── __init__.py
│ └── pyDes.py
├── six
│ └── __init__.py
├── socks
│ ├── __init__.py
│ ├── LICENSE
│ └── socks.py
├── termcolor
│ ├── __init__.py
│ └── termcolor.py
├── wininetpton
│ ├── __init__.py
│ └── win_inet_pton.py
└── xdot
├── __init__.py
└── xdot.py
122 directories, 506 files
标签:
小贴士
感谢您为本站写下的评论,您的评论对其它用户来说具有重要的参考价值,所以请认真填写。
- 类似“顶”、“沙发”之类没有营养的文字,对勤劳贡献的楼主来说是令人沮丧的反馈信息。
- 相信您也不想看到一排文字/表情墙,所以请不要反馈意义不大的重复字符,也请尽量不要纯表情的回复。
- 提问之前请再仔细看一遍楼主的说明,或许是您遗漏了。
- 请勿到处挖坑绊人、招贴广告。既占空间让人厌烦,又没人会搭理,于人于己都无利。
关于好例子网
本站旨在为广大IT学习爱好者提供一个非营利性互相学习交流分享平台。本站所有资源都可以被免费获取学习研究。本站资源来自网友分享,对搜索内容的合法性不具有预见性、识别性、控制性,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,平台无法对用户传输的作品、信息、内容的权属或合法性、安全性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论平台是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二与二十三条之规定,若资源存在侵权或相关问题请联系本站客服人员,点此联系我们。关于更多版权及免责申明参见 版权及免责申明
网友评论
我要评论