一.找一个练习用的网站
二.开始操作
1.检查是否可以注入
参数:
-u:指定注入点url
得到注入结果
2.获取数据库名称
–dbs:获取数据库
3.列表
–tables:列出表名
4.列出字段
-D:指定数据库名称
-T:指定要列出字段的表名
–columns:指定列出字段
5.获取字段内容
-C :指定要暴的字段
–dump:将结果导出
到这里基本就得到想要的结果了
用到的几个命令
--tables 列出表
--columns 列出字段
--schema 列出DBMS schema
--dump Dump DBMS数据库表的条目
-D DB 指定数据库
-T TBL 指定表
-C COL 指定字段
https://blog.csdn.net/zgyulongfei/article/details/41017493
https://blog.csdn.net/qq1124794084/article/details/77851094