【笔记】SQLMap学习笔记
前言
sqlmap è un software open source per il penetration testing, che permette di automatizzare il rilevamento e lo sfruttamento di difetti nelle SQL injection e prendere così il controllo dei server DBMS.[1] Il software lavora a linea di comando.(维基百科)
GET注入
<url>
:包含注入点测试的URL
--batch
:将交互式语句均回答是--current-db
:爆破当前数据库名
--dbs
:爆破所有数据库名
-D <database_name>
:指定数据库名--tables
:爆破所有数据表名
-T <table_name>
:指定数据表名--columns
:爆破所有字段名
-C
:指定字段名--dump
:爆破字段
1 | # 检测注入点 |
POST注入
- 从文件中读取HTTP请求
- 在burp里将POST请求复制在文件中
<file>
:POST请求
1 | sqlmap -r <file> |
利用google自动搜索注入点
1 | sqlmap -g "php?id=" |
携带cookie
<cookie>
:cookie信息
1 | sqlmap -u <url> --cookie="<cookie>" |