超级简单,非常适合新手找信心
环境及准备:
vmvare安装kali2018,没有2018其他版本kali也行
kali自带的sqlmap
靶场:东塔靶场数字型注入,免费使用的噢,注册一个账号就行
https://labs.do-ta.com/index/course/index?one=15&two=17&three=0&level=0&other=-1&title=
首先打开linux的终端,输入sqlmap就可以启动sqlmap.
然后首先打开靶场:
获取url后可以通过sqlmap进行注入点查询。
查询的