type
Post
status
Published
date
Dec 2, 2023
slug
sqlmap
summary
sqlmap常用命令
tags
CTF
工具
category
基础技术
icon
password
@ZZHow(ZZHow1024)
一、扫描注入点
1.GET方法,给URL:
- #探测该url是否存在漏洞
- #如果我们已经知道admin这里是注入点的话,可以在其后面加个*来让sqlmap对其注入
2.POST方法,给抓包文件:
- #bp.txt是我们抓取的http的请求包
- #指定参数,当有多个参数而你又知道username参数存在SQL漏洞,你就可以使用-p指定参数进行探测