目录
Sqlmap
Sqlmap的简单用法
探测指定URL是否存在WAF,并且绕过
探测指定URL是否存在SQL注入漏洞
查看数据库的所有用户
查看数据库所有用户名的密码
查看数据库当前用户
判断当前用户是否有管理权限
列出数据库管理员角色
查看所有的数据库
查看当前的数据库
爆出指定数据库中的所有的表
爆出指定数据库指定表中的所有的列
爆出指定数据库指定表指定列下的数据
爆出该网站数据库中的所有数据
Sqlmap的高级用法
指定脚本进行过滤
探测等级和危险等级
伪造 Http Referer头部
执行指定的SQL语句
执行操作系统命令
从数据库中读取文件
上传文件到数据库服务器中
Sqlmap的更多用法
sqlmap -r /Users/yvan/.gather/api2.1233.art.1211-163532.req -p code --level=5 --risk=3 --batch sqlmap -r request.txt -p srg --dbms=mysql --current-db --risk=3 --level=5 --fandom-agent --tamper=bluecoat --technique=bt --time-sec=10 --skip-waf sqlmap -r request.txt --level=5 --risk=3 --batch sqlmap -r request.txt --level=5 --risk=3 --batch -p name sqlmap -r request.txt --level=5 --risk=3 --batch --force-ssl --skip-urlencode sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --technique=BT --time-sec=10 --skip-waf -p projectId sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --proxy http://127.0.0.1:8080 --technique=BT --time-sec=10 --skip-