CSV 출력 파일에서 덤프된 데이터 찾기 및 검토
이 마지막 단계에서는 sqlmap이 덤프된 데이터를 저장한 CSV 파일을 찾고 해당 내용을 검토합니다. sqlmap은 일반적으로 ~/.local/share/sqlmap/output/ 아래에 구조화된 디렉터리에 출력을 구성합니다.
이전 단계의 출력에 따라 users.csv 파일이 저장된 디렉터리로 이동합니다. 경로는 /home/labex/.local/share/sqlmap/output/testphp.vulnweb.com/dump/acuart/와 유사할 것입니다.
먼저 sqlmap 출력 디렉터리로 이동해 보겠습니다. 정확한 경로는 sqlmap 버전 및 대상에 따라 약간 다를 수 있지만 일반적으로 ~/.local/share/sqlmap/output/<target_domain>/dump/<database_name>/ 패턴을 따릅니다.
예시의 경우 경로는 /home/labex/.local/share/sqlmap/output/testphp.vulnweb.com/dump/acuart/일 가능성이 높습니다.
ls 명령을 사용하여 이 디렉터리의 내용을 나열합니다.
ls -l ~/.local/share/sqlmap/output/testphp.vulnweb.com/dump/acuart/
users.csv (및 기타 파일) 이 나열된 것을 볼 수 있습니다.
이제 cat 명령을 사용하여 users.csv 파일의 내용을 확인합니다.
cat ~/.local/share/sqlmap/output/testphp.vulnweb.com/dump/acuart/users.csv
예상 출력:
출력에는 uname 및 pass 열이 표시되며 각 행은 users 테이블의 항목을 나타냅니다.
uname,pass
test,test
admin,admin
john,doe
...
이는 sqlmap이 지정된 열만 성공적으로 추출했음을 확인하며, 이는 대상 데이터 덤프를 위한 -C 플래그의 효과를 보여줍니다.