美文网首页sqlmap
四、sqlmap 万能注入工具

四、sqlmap 万能注入工具

作者: 就是爱文艺 | 来源:发表于2016-07-13 09:56 被阅读83次

sqlmap是一个开源渗透测试工具,可自动检测和利用SQL注入。
使用之前需要先安装python环境,然后下载最新版的sqlmap,解压后将整个文件夹放在python安装目录下即可。
使用时先打开sqlmap文件夹,在空白处按下shift键同时右击,在弹出的的菜单中选择->在此处打开命令行,就可以开始使用了。

sqlmap上手非常简单,命令格式如下:
sqlmap -u xx.com
sqlmap -u xx.com --dbs
sqlmap -u xx.com -D xx --tables
sqlmap -u xx.com -D xx -T xxx --columns
sqlmap -u xx.com -D xx -T xxx -C xx,xx --dump

*** 注解:
-u 指定URL ,-D 指定数据库 ,-T 指定表 ,-C 指定字段
--dbs 爆数据库 , --tables 爆表 , --columns 爆字段 ,--dump 爆内容

使用时需要在前面加上python,例如:
python sqlmap -u http://www.baidu.com

以上是sqlmap最基本的使用方法,作为一个万能注入工具,自然还有许多更高级的用法,在这里就不再深入介绍了,已经入门的同学可以试着往更深处摸索~

相关文章

  • 四、sqlmap 万能注入工具

    sqlmap是一个开源渗透测试工具,可自动检测和利用SQL注入。使用之前需要先安装python环境,然后下载最新版...

  • 🔟、⛵SQLMap💉上古神器

    ⛵SQLMap: ?sqlmap 是渗透常用的注入工具,在注入工具方面,一个sqlmap 就足够用了,只要你用的熟...

  • 墨者学院-SQL注入漏洞测试(布尔盲注)

    题目分析 界面上的连接地址存在sql注入点image.png 工具注入(sqlmap)。 sqlmap -u 注入...

  • sqlmap常用参数备忘

    sqlmap:注入漏洞检测利用工具 常用参数解释: -r :指定参数注入 sqlmap.py -r post.tx...

  • sqlmap

    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了...

  • SQLMAP注入教程-11种常见SQLMAP使用方法详解

    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...

  • 神器sqlmap的简单使用

    sqlmap sqlmap强大的注入工具, 跨平台, 使用python编写, 可以自定义tamper脚本 安装 l...

  • sqlmap使用

    1. sqlmap简介 SQLmap是一款用来检测与利用SQL漏洞的注入神器。开源的自动化SQL注入工具,由Pyt...

  • SQL注入 注入工具sqlmap

    使用 下载sqlmap后,通过命令行cd到sqlmap地址下,打开sqlmap.py(python版本要在2.7以...

  • Ubuntu15.10安装sqlmap

    今天给大家演示Ubuntu15.10安装sqlmap. sqlmap 是 开源平台下著名的sql注入工具.在此不做...

网友评论

    本文标题:四、sqlmap 万能注入工具

    本文链接:https://www.haomeiwen.com/subject/xwpsjttx.html