Web安全工具—SQLMAP常用命令和参数
简介:此篇文章主要记录学习注入神器sqlmap的过程,文章会对常见参数进行详解(附图),适合入门学习。
一:SQLMAP介绍:
简介:sqlmap是一个由python语言编写的开源自动化渗透测试工具,主要被用来检测sql注入漏洞,是一款功能强大的sql漏洞检测利用工具。
支持检测的数据库:access,mysql,oracle,postgresql,sqlserver(mssql),db2等
支持的注入类型:布尔盲注,时间盲注,显错注入,堆叠注入,联合查询注入等,可以通过查看sqlmap的poc特征文件判断:

二:SQLMAP常见参数:
说明