sqlmap工具

sqlmap是一款强大的SQL注入自动化工具,本文介绍了其主要参数的使用,如指定注入点(-u),列举库名(-dbs)、表名(-tables)和字段(-columns),以及数据导出(-dump)等。此外,还提到了防止被ban的延时选项(--delay)、模拟不同用户代理(--random-agent)和检查用户权限(--is-dba)的功能。在完成扫描后,sqlmap会生成缓存文件,其中csv文件存储了表格形式的数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

sqlmap

①-u:指定注入点
②–dbs:跑库名
在这里插入图片描述
③-D指定库名
④–tables 跑表名
在这里插入图片描述
⑤-T指定表名
⑥–columns跑字段
在这里插入图片描述
⑦-C指定字段名
⑧–dump跑数据【敏感指令慎用】
在这里插入图片描述
⑨–delay=1每次探测延时1秒(防止访问过快被ban)
⑩–count查看数据量

在这里插入图片描述

11.–random-agent选择随机uesr-agents头
12.–is-dba查询当前用户权限,如果DBA是true可以尝试直接拿webshell
在这里插入图片描述
sqlmap跑完后会留下缓存文件
在这里插入图片描述
csv是什么,我们把它复制出来发现是一种表格的形式
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值