KaLi 2.0下sqlmap使用方法

 时间:2024-10-13 14:58:05

1、首先输入在控制台输入sqlmap -h 查看相关参数,可以看到以下参数

KaLi 2.0下sqlmap使用方法
KaLi 2.0下sqlmap使用方法

2、接着先找一个可利用的网址,这里就不公布测试的连接了,大家可以自行百度或谷歌寻找目标。现在是判断网站数据库类型,命令格式 :sqlmap -u 目标网址,如图所示

KaLi 2.0下sqlmap使用方法

3、回车确定查看目标数据库信息,已经用矩形框起来了,已查处目标数据库为,mysql 5.0.12

KaLi 2.0下sqlmap使用方法

4、确定数据库类型为MySQL后,我们就可以查看存在的数据库了命令格式:sqlmap -u 目标网址 --dbs回车,就可以查看到目标存在的数据库

KaLi 2.0下sqlmap使用方法

5、知道数据库以后,我们就可以查看指定数据库中存在的表了这里我们以上一步第一个数据库为例命令格式 : sqlmap -u 目标网址 --tables -D 数据库名回车

KaLi 2.0下sqlmap使用方法

6、这时我们已经得到了两张表,现在开始获取第一个表中的字段命令格式:sqlmap -u 目标网址 --columns -T 表名 -D 数据库名

KaLi 2.0下sqlmap使用方法
KaLi 2.0下sqlmap使用方法

7、如图所示,已经猜解出字段。最后就要查看表里存储的内容了。命令格式:sqlmap -u 目标网址 --dump -C 字段名称 -T 表名 -D 数据库名回车。就可以查看你想要得到的数据了。

KaLi 2.0下sqlmap使用方法
  • 如何使用触屏手机发送短信
  • word里的数字如何增加点
  • win10怎么设定自动切换时区?
  • 怎样解决传奇报错is not a valid date and time
  • 基线加固和复核怎么做
  • 热门搜索
    元宵节手抄报内容资料 健康成长手抄报 我和我的祖国手抄报图 防止溺水手抄报 依依惜别手抄报 拒绝舌尖上的浪费手抄报 繁星春水手抄报 新年手抄报简单又漂亮 美丽的秋天手抄报 尊老敬老的手抄报