sqlmap我用 Linux技术文

SQLMAP参数详解

2016-10-13  本文已影响447人  夏夜星语

SQLMAP是一款跨平台,开源的SQL注入“企业级”工具,但同时也是很适合个人学习的工具。功能强大,下面是自己使用SQLMAP的一些总结体会。

基本用法

进到sqlmap目录下:python sqlmap.py -u "http://target.com/login.php?id=3&submit=submit"
加入目标URL里有SQL注入漏洞,则会出现结果:

成功注入

详细参数

--dbs -D mysql --tables:列出"mysql"库中的所有表 -D mysql -T user --columns -D mysql -T user -C "User, Host, is_role" --file-read "C:\devlist.txt" --file-write "C:\devlist.txt" --file-dest "G:\devcp.txt"(没有权限写)

其他参数

others 至少有一个

2016.10.13 晚 上海

上一篇 下一篇

猜你喜欢

热点阅读