首页 > 数据库技术 > 详细

关于sqlmap的使用

时间:2017-01-07 07:41:07      阅读:316      评论:0      收藏:0      [点我收藏+]

好记性不如烂笔头,记录一下。

带cookie的注入

1 python sqlmap.py -u "http://www.xxx.com?id=1" --cookie="cookie_value" --level 2

从Post请求包注入(-p表示对指定的参数做注入)

1 python sqlmap.py -r Post_request.txt -p "special" 

另外当交互采用的是JSON形式的字符串时,对需要注入的参数在键值对字段前面加上#号。

另外增加几个常用操作符

1 --dbms mysql #使用mysql数据库
2 --dbs #罗列出数据库
3 -D test #选择使用test数据库,否则默认为当前数据库
4 --tables #罗列出数据库所有表
5 -T test #选择使用某个表
6 --columns #罗列出所有的字段名
7 -C #dump出指定的字段

记录一下。

关于sqlmap的使用

原文:http://www.cnblogs.com/xiangxi/p/6258113.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!