sqlmap使用方法
时间: 2024-01-05 11:13:05 浏览: 237
sqlmap usage
sqlmap是一个自动化的SQL注入工具,它的主要功能是扫描、发现并利用给定URL的SQL注入漏洞。基本使用方法如下:
1. 判断是否存在注入:在命令行中输入`sqlmap.py -u url` ,其中url是目标网站的URL地址。
2. 修改注入数据:默认情况下,sqlmap没有对注入的数据进行修改,但我们可以使用`--tamper`参数对数据进行修改,以绕过WAF等设备。命令方式如下:`sqlmap.py XXXXXX --tamper “模块名”` ,其中XXXXXX是目标网站的URL地址,"模块名"是指要使用的修改数据的模块。
3. 写入本地文件到服务器中:如果使用的数据库是mysql、postgresql、microsoft sql server,并且当前用户有权限使用特定的函数时,可以将本地文件上传到服务器中。上传的文件可以是文本,也可以是二进制文件。sqlmap自带了绕过脚本tamper。
阅读全文