一、Sqlmap简介

sqlmap使用教程

1.1 sqlmap可以对URL干嘛?

1.2 Sqlmap支持注入技术

1.3 SQLmap检测注入漏洞流程

1.4 Sqlmap的误报检测机制

二、sqlmap基本使用

sqlmap
sqlmap -u "url"  //-u选项是检测注入点
sqlmap -u "url" --dbs  //--dbs选项列出所有数据库
sqlmap -u "url" --current-db  //--current-db选项是列出当前数据库名字
sqlmap -u "url" -D "数据库名" --tables //-D是指定一个数据库  --tables列出这个数据库的所有表名
sqlmap -u "url" -D "数据库名" -T "表名" --columns //-T是指定表名  --columns是列出所有字段名
sqlmap -u "url" -D "数据库名" -T "表名" -C "字段名" --dumo //-C是指定字段  --dumo是列出字段内容
sqlmap -u "url" --os-shell //运行shell命令

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注