SQLMap的使用

SQLMap最先是在命令行下运行的工具,SQLmap提供了丰富的命令参数,使用起来极其灵活。SQLmap的命令通常都是通用的,只有极少数命令是针对个别数据库的。 已知存在注入点http://www.xxser.com/user.jsp?id=1,使用SQLmap对其提取管理员数据具体步骤以下: 1. 判断是否存在注入点: sqlmap.py -u “http://www.xxser.com/use
相关文章
相关标签/搜索