工具简介
- SQLMAP: 一个开放源码的渗透测试工具,它可以自动探测和利用SQL注入漏洞来接管数据库服务器。它配备了一个强大的探测引擎,为最终渗透测试人员提供很多强大的功能,可以拖库,可以访问底层的文件系统,还可以通过带外连接执行操作系统上的命令。
- 常见参数使用
–sql-shell | 执行SQL命令 |
–OS-cmd | 执行系统命令 |
–OS-shell | 与系统Shell交互 |
-r | 加载外部请求包 |
–data=DATA | 通过POST发送数据字符串 |
–proxy=PROXY | 使用HTTP代理链接到目标URL |
–tamper=TAMPER | 使用给定的脚本篡改注入数据 |
–current-user | 获取当前用户名称 |
–current-db | 获取当前数据库名称 |
–cookie | 设置Cookie值 |
–dbs | 列出所有数据库 |
–tables | 列出数据库中的表 |