前言
需要的环境:Kali Linux、sql-labs靶场
需要有 phpstudy 或者其他集成环境
简介
SQL-map是一个非常强大的注入的工具,自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL进行SQL注入,支持mysql、sql-service 等
必备知识点:
| --dbs | 查看所有的数据库 |
| -D | 指定数据库 |
| -T --tables | 查看数据表 |
| -C --dump | 查看字段(用逗号隔开) |
开始实验:
打开我们的sql靶场

查看数据库
sqlmap -u 'http://10.23.1.172:88/Less-1/?id=1' --dbs

本文介绍了如何在KaliLinux环境下利用SQLMap工具对sql-labs靶场进行SQL注入攻击的实战操作。首先通过--dbs查看所有数据库,然后选择security数据库并用--tables查看数据表,接着使用--columns选取users表中的字段,最后通过--dump获取id,password和username的具体信息,从而完成实验过程。

2143

被折叠的 条评论
为什么被折叠?



