• 主页
  • 随笔
所有文章 友链 关于我

  • 主页
  • 随笔

用sqlmap验证sql注入

2016-08-14

一.安装python

https://www.python.org/downloads/
使用python 2.x即可

二.step by step安装完后添加环境变量path

描述

三.下载sqlmap

http://sqlmap.org/
解压到本地磁盘即可

四.使用sqlmap验证注入项

例如:通过存在的注入点扫描出有哪些数据库,还可通过该注入点把整个数据库的数据下载到本地,基本上只要是拼字符串的sql都存在注入问题
描述

五.sqlmap常用参数

描述

post注入
使用 –data参数

sqlmap -u “192.168.216.147/checklogin.php” –data “myusername=admin&mypassword=admin&Submit=Login” –level=5 –risk=3 –dbs
赏

谢谢你请我吃糖果

  • sql注入
  • sqlmap
  • 安全

扫一扫,分享到微信

微信分享二维码
《人子》
博客开通
© 2025 YiYing
Hexo Theme Yilia by Litten
  • 所有文章
  • 友链
  • 关于我

tag:

  • 读书笔记
  • sql注入
  • sqlmap
  • nexus
  • HTTP安全
  • restfull
  • 随笔
  • 哲学
  • 缓存
  • HTTP状态码
  • HTTP连接
  • RSA
  • Java
  • JavaScript
  • 安全
  • 排序算法
  • POI
  • 工具类
  • 工作思考
  • Life
  • 读书
  • 前端
  • 团队管理

    缺失模块。
    1、请确保node版本大于6.2
    2、在博客根目录(注意不是yilia根目录)执行以下命令:
    npm i hexo-generator-json-content --save

    3、在根目录_config.yml里添加配置:

      jsonContent:
        meta: false
        pages: false
        posts:
          title: true
          date: true
          path: true
          text: false
          raw: false
          content: false
          slug: false
          updated: false
          comments: false
          link: false
          permalink: false
          excerpt: false
          categories: false
          tags: true
    

  • 友情链接1
  • 友情链接2
  • 友情链接3
  • 友情链接4
  • 友情链接5
  • 友情链接6
很惭愧

只做了一点微小的工作
谢谢大家