今天花了半天的时间安好了python环境和sqlmap,一开始安装的python版本是3,安装好之后再安装了sqlmap,但是按照教程继续进行SQL注入,总是提示sqlmap不是内部命令,几经百度搜索,好像是python版本有问题,于是我又卸载python,重新安装了python2,再次配置环境,终于测试通过,sqlmap能用啦!!!
但是,每次想进行sqlmap注入时,总需要输入一些查看数据库或者数据库表的命令,总是记不住那些字母啥的,于是,来个总结吧!!
sqlmap注入时,点击桌面的sqlmap.exe快捷方式,
首先检测注入点是否可用:python sqlmap.py -u "url"
查看数据库:sqlmap.py -u "url" --current-db
查看数据库表:sqlmap.py -u "url" -D 数据库名 --tables
查看数据库具体某表中的列:sqlmap.py -u "url" -D 数据库名 -T 数据库表名--columns
查看数据库表中某列具体信息:sqlmap.py -u "url" -D 数据库名 -T 数据库表名 -C 具体列名--dump
阅读
(0)
┊