19、渗透测试笔记_SQLMAP_20191112

1、SQLMAP介绍
  • sqlmap是一个由python语言编写的开源渗透测试工具,它主要用来检测sql注入漏洞,是一款功能强大的sql漏洞检测利用工具
  • 可检测数据库:access、mssql、mysql、orcale、postgresql、db2、sqlite等
  • 可进行sql盲注、union查询、显错注入、延迟注入、post注入、cookie注入等
  • 其他功能:执行命令、列举用户、检测权限、自动破解、数据导出等功能
2、基本参数

2.1、基本参数

参数 功能
-h 查看帮助选项
–is-dba 当前用户权限
–dbs 所有数据库
–current-db 网站当前数据库
–users 所有数据库用户
–current-user 当前数据库用户
–tables 列表名
– columns 列字段
–dump 下载数据
–flush-session 清除缓存
–count 可以显示表中数据
–betch 默认yes

2.2、读取步骤

  • 读取数据库----->读取表-

  • 5
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值