sqlmap实战练习(盲1)

作者:哈哈小脸 | 创建时间: 2023-05-06
对sqlmap工具的使用是十分重要的,需要对sqlmap进行详细的使用和准备。...
sqlmap实战练习(盲1)

操作方法

第一步,对环境进行准备我们使用的是sqllab的环境

第二步,使用注入命令 -U 来获取数据库的名称,环境,以及版本

第三步,使用注入命令 --current-db来判断数据库的名称

第四步,使用注入命令 --current-user来判断数据库的用户名

第五步,使用注入命令 --count -D "security"来对数据量进行判断

第六步,使用注入命令--privileges来获取用户权限

温馨提示

以上仅供学习和参考
点击展开全文

更多推荐