Fork me on GitHub

sqlmap

0x01 安装


0x02 使用

  • 对于mysql数据库:

    1
    2
    3
    4
    5
    6
    7
    -threads 10  //10个线程查询
    sqlmap.py -u "url" -b //查询数据库类型
    sqlmap.py -u "url" --dbs //查询包含哪些数据库
    sqlmap.py -u "url" -D 数据库名 --tables //有目的性的查询方式查询数据库表,省时
    sqlmap.py -u "url" --tables //查询所有的数据库的所有表,较耗时
    sqlmap.py -u "url" -D 数据库名 -T 所需查的表名 --columns //查询列的内容(-D 数据库名可无)
    sqlmap.py -u "url" -D 数据库名 -T 表名 -C "列名" --dump //查询列的内容
  • 其他使用方式