sqlmap入门课程(笔记)
发布时间
阅读量:
阅读量
本记录为本人学习sqlmap基础知识的整理,旨在留下学习痕迹,便于后续查阅与回顾
sqlmap获取目标
执行 python sqlmap --version 可查看版本信息
运行 python sqlmap -h 可获取基础帮助信息
使用 python sqlmap -hh 可查看详细帮助内容
sqlmap直接连接数据库
服务型数据库(如MySQL、Oracle、Microsoft SQL Server、PostgreSQL等)
连接格式为:DBMS://USER:PASSWORD@DBMS_IP:PORT/DATABASE_NAME
示例:python sqlmap.py -d “mysql://admin:admin@127.0.0.1:3306/testdb” -f --banner --dbs --users
文件型数据库(如SQLite、Microsoft Access、Firebird等)
连接格式为:DBMS://DATABASE_FILEPATH
sqlmap URL探测
使用 -u 或 --url 参数指定目标URL
示例:python sqlmap.py -u “testurl”
sqlmap文件读取目标
1、通过 -l 参数从Burp Suite Proxy或WebSc
全部评论 (0)
还没有任何评论哟~
