首先安装python2.7,将sqlmap文件夹添加到python2.7的根目录
sqlmap初使用
创建快捷方式,安装sqlmap。详情可以百度。
sqlmap初使用
打开sqlmap,输入python sqlmap.py -h.
sqlmap初使用
检测注入点是否可用
C:\Python27\sqlmap>python sqlmap.py -u “网址”
sqlmap初使用
一条命令即可曝出该sqlserver中所有数据库名称,命令如下:

C:\Python27\sqlmap>python sqlmap.py -u “http://127.0.0.1:88/pikachu-master/vul/burteforce/bf_form.php” --dbs
sqlmap初使用

相关文章: