priess 发表于 2018-1-10 10:54:39

sqlmap连接Mysql实现getshell

0x01

首先得知道这个玩意,sqlmap -help,不说大家也懂搜嘎.

语法为:" DBMS://USER:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME" 或者是"DBMS://DATABASE_FILEPATH"。

dbms:代表所使用的数据库,如我们这里是mysql

user:对应我们数据库的用户,如我们这里是root

password:对应我们数据的密码,如我的服务器为3erver

dbma_IP:数据库服务器对应的ip地址,如我这里为192.168.80.128

dbms_PORT:数据服务器所使用的端口,不能省略。默认我们写3306

database_NAME:你要使用的数据库名,因为mysql一般会有test数据库,如我这里使用test。假如没有test,我们可以自己使用create database test;创建一个.

0x02

这里我们用实战演示,不给得借用朋友的图片了,kali linux下是可以直接使用,win环境需要安装一些玩意没时间也懒得去安装那些了,
页: [1]
查看完整版本: sqlmap连接Mysql实现getshell