sqlmap工具

sqlmap

①-u:指定注入点
②–dbs:跑库名
sqlmap工具
③-D指定库名
④–tables 跑表名
sqlmap工具
⑤-T指定表名
⑥–columns跑字段
sqlmap工具
⑦-C指定字段名
⑧–dump跑数据【敏感指令慎用】
sqlmap工具
⑨–delay=1每次探测延时1秒(防止访问过快被ban)
⑩–count查看数据量

sqlmap工具

11.–random-agent选择随机uesr-agents头
12.–is-dba查询当前用户权限,如果DBA是true可以尝试直接拿webshell
sqlmap工具
sqlmap跑完后会留下缓存文件
sqlmap工具
csv是什么,我们把它复制出来发现是一种表格的形式
sqlmap工具