sqlmap完成简单的sql注入

扫描目标站点,是否存在注入  

--users获取用户名

 

--dump --tables探测表和数据库信息  

跑出来的字段

admin

--dump -T admin -C admin,password暴库获取用户名和密码^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

 

posted on 2017-06-03 16:03  东京$  阅读(637)  评论(0编辑  收藏  举报

导航