|
6 | 6 | <batch value="True"/> |
7 | 7 | <verbose value="0"/> |
8 | 8 | </global> |
9 | | - <case name="MySQL (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb --threads=4)"> |
| 9 | + <case name="MySQL (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump --threads=4)"> |
10 | 10 | <switches> |
11 | 11 | <url value="http://debianenv/sqlmap/mysql/get_int.php?id=1"/> |
12 | 12 | <isDba value="True"/> |
|
17 | 17 | <getDbs value="True"/> |
18 | 18 | <getTables value="True"/> |
19 | 19 | <db value="testdb"/> |
| 20 | + <tbl value="users"/> |
| 21 | + <getColumns value="True"/> |
| 22 | + <dumpTable value="True"/> |
20 | 23 | <threads value="4"/> |
21 | 24 | </switches> |
22 | 25 | <log> |
|
26 | 29 | <item value="current database: 'testdb'"/> |
27 | 30 | <item value="r'information_schema.+mysql.+owasp10.+testdb'"/> |
28 | 31 | <item value="r'1 table.+users'"/> |
| 32 | + <item value="r'3 columns.+surname.+varchar\(1000\)'"/> |
| 33 | + <item value="r'4 entries.+nameisnull.+'"/> |
29 | 34 | </log> |
30 | 35 | </case> |
31 | | - <case name="MySQL (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 36 | + <case name="MySQL (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
32 | 37 | <switches> |
33 | 38 | <url value="http://debianenv/sqlmap/mysql/get_int.php?id=1"/> |
34 | 39 | <isDba value="True"/> |
|
39 | 44 | <getDbs value="True"/> |
40 | 45 | <getTables value="True"/> |
41 | 46 | <db value="testdb"/> |
| 47 | + <tbl value="users"/> |
| 48 | + <getColumns value="True"/> |
| 49 | + <dumpTable value="True"/> |
42 | 50 | </switches> |
43 | 51 | <log> |
44 | 52 | <item value="current user is DBA: 'True'"/> |
|
47 | 55 | <item value="current database: 'testdb'"/> |
48 | 56 | <item value="r'information_schema.+mysql.+owasp10.+testdb'"/> |
49 | 57 | <item value="r'1 table.+users'"/> |
| 58 | + <item value="r'3 columns.+surname.+varchar\(1000\)'"/> |
| 59 | + <item value="r'4 entries.+nameisnull.+'"/> |
50 | 60 | </log> |
51 | 61 | </case> |
52 | | - <case name="MySQL (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 62 | + <case name="MySQL (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
53 | 63 | <switches> |
54 | 64 | <url value="http://debianenv/sqlmap/mysql/get_int.php?id=1"/> |
55 | 65 | <isDba value="True"/> |
|
60 | 70 | <getDbs value="True"/> |
61 | 71 | <getTables value="True"/> |
62 | 72 | <db value="testdb"/> |
| 73 | + <tbl value="users"/> |
| 74 | + <getColumns value="True"/> |
| 75 | + <dumpTable value="True"/> |
63 | 76 | </switches> |
64 | 77 | <log> |
65 | 78 | <item value="current user is DBA: 'True'"/> |
|
68 | 81 | <item value="current database: 'testdb'"/> |
69 | 82 | <item value="r'information_schema.+mysql.+owasp10.+testdb'"/> |
70 | 83 | <item value="r'1 table.+users'"/> |
| 84 | + <item value="r'3 columns.+surname.+varchar\(1000\)'"/> |
| 85 | + <item value="r'4 entries.+nameisnull.+'"/> |
71 | 86 | </log> |
72 | 87 | </case> |
73 | | - <case name="Postgres (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb --threads=4)"> |
| 88 | + <case name="Postgres (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump --threads=4)"> |
74 | 89 | <switches> |
75 | 90 | <url value="http://debianenv/sqlmap/pgsql/get_int.php?id=1"/> |
76 | 91 | <isDba value="True"/> |
|
81 | 96 | <getDbs value="True"/> |
82 | 97 | <getTables value="True"/> |
83 | 98 | <db value="testdb"/> |
| 99 | + <tbl value="users"/> |
| 100 | + <getColumns value="True"/> |
| 101 | + <dumpTable value="True"/> |
84 | 102 | <threads value="4"/> |
85 | 103 | </switches> |
86 | 104 | <log> |
|
90 | 108 | <item value="current database: 'testdb'"/> |
91 | 109 | <item value="r'postgres.+template0.+template1.+testdb'"/> |
92 | 110 | <item value="r'1 table.+users'"/> |
| 111 | + <item value="r'3 columns.+username.+bpchar'"/> |
| 112 | + <item value="r'4 entries.+nameisnull'"/> |
93 | 113 | </log> |
94 | 114 | </case> |
95 | | - <case name="Postgres (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 115 | + <case name="Postgres (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
96 | 116 | <switches> |
97 | 117 | <url value="http://debianenv/sqlmap/pgsql/get_int.php?id=1"/> |
98 | 118 | <isDba value="True"/> |
|
103 | 123 | <getDbs value="True"/> |
104 | 124 | <getTables value="True"/> |
105 | 125 | <db value="testdb"/> |
| 126 | + <tbl value="users"/> |
| 127 | + <getColumns value="True"/> |
| 128 | + <dumpTable value="True"/> |
106 | 129 | </switches> |
107 | 130 | <log> |
108 | 131 | <item value="current user is DBA: 'True'"/> |
|
111 | 134 | <item value="current database: 'testdb'"/> |
112 | 135 | <item value="r'postgres.+template0.+template1.+testdb'"/> |
113 | 136 | <item value="r'1 table.+users'"/> |
| 137 | + <item value="r'3 columns.+username.+bpchar'"/> |
| 138 | + <item value="r'4 entries.+nameisnull'"/> |
114 | 139 | </log> |
115 | 140 | </case> |
116 | | - <case name="Postgres (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 141 | + <case name="Postgres (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
117 | 142 | <switches> |
118 | 143 | <url value="http://debianenv/sqlmap/pgsql/get_int.php?id=1"/> |
119 | 144 | <isDba value="True"/> |
|
124 | 149 | <getDbs value="True"/> |
125 | 150 | <getTables value="True"/> |
126 | 151 | <db value="testdb"/> |
| 152 | + <tbl value="users"/> |
| 153 | + <getColumns value="True"/> |
| 154 | + <dumpTable value="True"/> |
127 | 155 | </switches> |
128 | 156 | <log> |
129 | 157 | <item value="current user is DBA: 'True'"/> |
|
132 | 160 | <item value="current database: 'testdb'"/> |
133 | 161 | <item value="r'postgres.+template0.+template1.+testdb'"/> |
134 | 162 | <item value="r'1 table.+users'"/> |
| 163 | + <item value="r'3 columns.+username.+bpchar'"/> |
| 164 | + <item value="r'4 entries.+nameisnull'"/> |
135 | 165 | </log> |
136 | 166 | </case> |
137 | | - <case name="Oracle (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT --threads=4)"> |
| 167 | + <case name="Oracle (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT -T users --columns --dump --threads=4)"> |
138 | 168 | <switches> |
139 | 169 | <url value="http://debianenv/sqlmap/oracle/get_int.php?id=1"/> |
140 | 170 | <isDba value="True"/> |
|
145 | 175 | <getDbs value="True"/> |
146 | 176 | <getTables value="True"/> |
147 | 177 | <db value="SCOTT"/> |
| 178 | + <tbl value="users"/> |
| 179 | + <getColumns value="True"/> |
| 180 | + <dumpTable value="True"/> |
148 | 181 | <threads value="4"/> |
149 | 182 | </switches> |
150 | 183 | <log> |
|
154 | 187 | <item value="'TESTDB.REGRESS.RDBMS.DEV.US.ORACLE.COM'"/> |
155 | 188 | <item value="r'available databases.+15.+CTXSYS.+DBSNMP.+SCOTT.+SYS.+SYSMAN'"/> |
156 | 189 | <item value="r'5 tables.+BONUS.+DEPT.+EMP.+SALGRADE.+USERS'"/> |
| 190 | + <item value="r'3 columns.+SURNAME.+VARCHAR'"/> |
| 191 | + <item value="r'4 entries.+nameisnull'"/> |
157 | 192 | </log> |
158 | 193 | </case> |
159 | | - <case name="Oracle (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT)"> |
| 194 | + <case name="Oracle (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT -T users --columns --dump)"> |
160 | 195 | <switches> |
161 | 196 | <url value="http://debianenv/sqlmap/oracle/get_int.php?id=1"/> |
162 | 197 | <isDba value="True"/> |
|
167 | 202 | <getDbs value="True"/> |
168 | 203 | <getTables value="True"/> |
169 | 204 | <db value="SCOTT"/> |
| 205 | + <tbl value="users"/> |
| 206 | + <getColumns value="True"/> |
| 207 | + <dumpTable value="True"/> |
170 | 208 | </switches> |
171 | 209 | <log> |
172 | 210 | <item value="current user is DBA: 'True'"/> |
|
175 | 213 | <item value="'TESTDB.REGRESS.RDBMS.DEV.US.ORACLE.COM'"/> |
176 | 214 | <item value="r'available databases.+15.+CTXSYS.+DBSNMP.+SCOTT.+SYS.+SYSMAN'"/> |
177 | 215 | <item value="r'5 tables.+BONUS.+DEPT.+EMP.+SALGRADE.+USERS'"/> |
| 216 | + <item value="r'3 columns.+SURNAME.+VARCHAR'"/> |
| 217 | + <item value="r'4 entries.+nameisnull'"/> |
178 | 218 | </log> |
179 | 219 | </case> |
180 | | - <case name="Oracle (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT)"> |
| 220 | + <case name="Oracle (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D SCOTT -T users --columns --dump)"> |
181 | 221 | <switches> |
182 | 222 | <url value="http://debianenv/sqlmap/oracle/get_int.php?id=1"/> |
183 | 223 | <isDba value="True"/> |
|
188 | 228 | <getDbs value="True"/> |
189 | 229 | <getTables value="True"/> |
190 | 230 | <db value="SCOTT"/> |
| 231 | + <tbl value="users"/> |
| 232 | + <getColumns value="True"/> |
| 233 | + <dumpTable value="True"/> |
191 | 234 | </switches> |
192 | 235 | <log> |
193 | 236 | <item value="current user is DBA: 'True'"/> |
|
196 | 239 | <item value="'TESTDB.REGRESS.RDBMS.DEV.US.ORACLE.COM'"/> |
197 | 240 | <item value="r'available databases.+15.+CTXSYS.+DBSNMP.+SCOTT.+SYS.+SYSMAN'"/> |
198 | 241 | <item value="r'5 tables.+BONUS.+DEPT.+EMP.+SALGRADE.+USERS'"/> |
| 242 | + <item value="r'3 columns.+SURNAME.+VARCHAR'"/> |
| 243 | + <item value="r'4 entries.+nameisnull'"/> |
199 | 244 | </log> |
200 | 245 | </case> |
201 | | - <case name="MSSQL (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb --threads=4)"> |
| 246 | + <case name="MSSQL (--technique=1 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump --threads=4)"> |
202 | 247 | <switches> |
203 | 248 | <url value="http://windowsenv/sqlmap/mssql/iis/get_int.asp?id=1"/> |
204 | 249 | <isDba value="True"/> |
|
209 | 254 | <getDbs value="True"/> |
210 | 255 | <getTables value="True"/> |
211 | 256 | <db value="testdb"/> |
| 257 | + <tbl value="users"/> |
| 258 | + <getColumns value="True"/> |
| 259 | + <dumpTable value="True"/> |
212 | 260 | <threads value="4"/> |
213 | 261 | </switches> |
214 | 262 | <log> |
|
218 | 266 | <item value="current database: 'testdb'"/> |
219 | 267 | <item value="r'available databases.+5.+master.+model.+msdb.+tempdb.+testdb'"/> |
220 | 268 | <item value="r'dbo\.sysdiagrams.+dbo\.users'"/> |
| 269 | + <item value="r'3 columns.+surname.+varchar'"/> |
| 270 | + <item value="r'4 entries.+nameisnull.+'"/> |
221 | 271 | </log> |
222 | 272 | </case> |
223 | | - <case name="MSSQL (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 273 | + <case name="MSSQL (--technique=2 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
224 | 274 | <switches> |
225 | 275 | <url value="http://windowsenv/sqlmap/mssql/iis/get_int.asp?id=1"/> |
226 | 276 | <isDba value="True"/> |
|
231 | 281 | <getDbs value="True"/> |
232 | 282 | <getTables value="True"/> |
233 | 283 | <db value="testdb"/> |
| 284 | + <tbl value="users"/> |
| 285 | + <getColumns value="True"/> |
| 286 | + <dumpTable value="True"/> |
234 | 287 | </switches> |
235 | 288 | <log> |
236 | 289 | <item value="current user is DBA: 'True'"/> |
|
239 | 292 | <item value="current database: 'testdb'"/> |
240 | 293 | <item value="r'available databases.+5.+master.+model.+msdb.+tempdb.+testdb'"/> |
241 | 294 | <item value="r'dbo\.sysdiagrams.+dbo\.users'"/> |
| 295 | + <item value="r'3 columns.+surname.+varchar'"/> |
| 296 | + <item value="r'4 entries.+nameisnull.+'"/> |
242 | 297 | </log> |
243 | 298 | </case> |
244 | | - <case name="MSSQL (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb)"> |
| 299 | + <case name="MSSQL (--technique=3 --is-dba --banner --current-user --current-db --dbs --tables -D testdb -T users --columns --dump)"> |
245 | 300 | <switches> |
246 | 301 | <url value="http://windowsenv/sqlmap/mssql/iis/get_int.asp?id=1"/> |
247 | 302 | <isDba value="True"/> |
|
252 | 307 | <getDbs value="True"/> |
253 | 308 | <getTables value="True"/> |
254 | 309 | <db value="testdb"/> |
| 310 | + <tbl value="users"/> |
| 311 | + <getColumns value="True"/> |
| 312 | + <dumpTable value="True"/> |
255 | 313 | </switches> |
256 | 314 | <log> |
257 | 315 | <item value="current user is DBA: 'True'"/> |
|
260 | 318 | <item value="current database: 'testdb'"/> |
261 | 319 | <item value="r'available databases.+5.+master.+model.+msdb.+tempdb.+testdb'"/> |
262 | 320 | <item value="r'dbo\.sysdiagrams.+dbo\.users'"/> |
| 321 | + <item value="r'3 columns.+surname.+varchar'"/> |
| 322 | + <item value="r'4 entries.+nameisnull.+'"/> |
263 | 323 | </log> |
264 | 324 | </case> |
265 | 325 | </root> |
0 commit comments