sqlmap命令详解,sqlmap操作

  sqlmap命令详解,sqlmap操作

  写在前面:新手博客,请原谅我的不足,谢谢。

  1.下载sqlmap 1。在sqlmap官网下载,进入sqlmap官网,点击右边的zip即可下载。

  2.将下载的压缩包放在python文件的位置,解压后将文件重命名为sqlmap。(找不到python文件路径,请参见步骤3中的解决方案)

  3.找到python文件路径,按win R,然后输入cmd运行命令框。然后,输入如下图所示的命令查询路径,然后将sqlmap解压文件放入其中。

  4.验证sqlmap是否安装成功。在命令运行框下,转到sqlmap文件路径并输入以下命令:

  python sqlmap.py -h .下图显示安装成功。

  2.用sqlmap渗透和注入sql。在命令运行框下打开sqlmap文件的路径下输入以下命令。

  1.输入以下命令(引号中的链接是要注入的网站)

  2.找出网站数据库的数量。结果是:

  3.找出已知数据库中的表的数量。结果是:

  3.查找已知表的字段。4.找到与已知字段相对应的内容。

sqlmap命令详解,sqlmap操作