打开sqlmap填入目标靶机网址
进入sqlmap的指令:python sqlmap.py -h(u)
由于时间已到晚上十点,学校的靶机暂时不开放,以下为本主题涉及的sqlmap指令
- sqlmap.py -u(url) (查看是否有注入点)
- sqlmap.py -u(url) -dbs //(查看网址的数据库)
- sqlmap.py -u(url) D db --tables // (查看网址的数据表)
- sqlmap.py -u(url) -D -T table - C column(s) --dump //输出字段
- sqlmap.py -u(url) --current-dbs//(获取当前网址的数据库)