目录
sqlmap官网下载地址:
python3 sqlmap.py --version 产看版本
2023.4.6最新
1.sqlmap直连数据库
服务型数据库-MySQL,Oracle
python sqlmap.py -d “mysql://用户名:密码@地址:端口/数据库名字” -f --banner --dbs --users
比如输入 python sqlmap.py -d “mysql://root:root@127.0.0.1:3306/mysql” --banner --users
2.sqlmap读取目标
3.sqlmap设置请求参数
cookie注入(例子):
python3 sqlmap.py -r 1.txt --level 2 -p uname
4.sqlmap性能优化
5.sqlmap指定位置注入
6.sqlmap注入参数
7.自定义检测参数
8.注入技术参数