SQLmap使用方法,sqli-labs靶场

本文介绍了如何在KaliLinux环境下利用SQLMap工具对sql-labs靶场进行SQL注入攻击的实战操作。首先通过--dbs查看所有数据库,然后选择security数据库并用--tables查看数据表,接着使用--columns选取users表中的字段,最后通过--dump获取id,password和username的具体信息,从而完成实验过程。

前言

需要的环境:Kali Linux、sql-labs靶场

需要有 phpstudy 或者其他集成环境

简介

SQL-map是一个非常强大的注入的工具,自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL进行SQL注入,支持mysql、sql-service 等

必备知识点:

--dbs 查看所有的数据库
-D   指定数据库
-T --tables 查看数据表
-C --dump 查看字段(用逗号隔开)

开始实验:

打开我们的sql靶场

 查看数据库

sqlmap -u 'http://10.23.1.172:88/Less-1/?id=1' --dbs

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值