四、sqlmap 萬能注入工具

sqlmap是一個開源滲透測試工具,可自動檢測和利用SQL注入。
使用之前需要先安裝python環(huán)境,然后下載最新版的sqlmap,解壓后將整個文件夾放在python安裝目錄下即可。
使用時先打開sqlmap文件夾,在空白處按下shift鍵同時右擊,在彈出的的菜單中選擇->在此處打開命令行,就可以開始使用了。

sqlmap上手非常簡單,命令格式如下:
sqlmap -u xx.com
sqlmap -u xx.com --dbs
sqlmap -u xx.com -D xx --tables
sqlmap -u xx.com -D xx -T xxx --columns
sqlmap -u xx.com -D xx -T xxx -C xx,xx --dump

*** 注解:
-u 指定URL ,-D 指定數(shù)據(jù)庫 ,-T 指定表 ,-C 指定字段
--dbs 爆數(shù)據(jù)庫 , --tables 爆表 , --columns 爆字段 ,--dump 爆內(nèi)容

使用時需要在前面加上python,例如:
python sqlmap -u http://www.baidu.com

以上是sqlmap最基本的使用方法,作為一個萬能注入工具,自然還有許多更高級的用法,在這里就不再深入介紹了,已經(jīng)入門的同學(xué)可以試著往更深處摸索~

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,560評論 2 22
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載,對原文中一些明顯的拼寫錯誤進行修正,并標注對自己有用的信息。 ======...
    wind_飄閱讀 2,206評論 0 5
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,一個sqlmap就足夠用了,只要你用的熟,秒殺各種工...
    linkally閱讀 7,199評論 1 40
  • sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,一個sqlmap就足夠用了,只要你用的熟,秒殺各種工...
    查無此人asdasd閱讀 1,618評論 0 1
  • 破曉的微風(fēng)有秘密要告訴你,別回去睡。你必須尋求你真正渴望的,別回去睡。人們在兩個世界交界處的門口舉步不定,圓形的門...
    念小娜閱讀 613評論 0 1

友情鏈接更多精彩內(nèi)容