基本语法(-v是扫描等级):
python sqlmap.py -u "url" -v [1-5]
–privileges可以返回数据库权限等级
python sqlmap.py -u "url" -v [1-5] --privileges
–is-dba 也可以实现同样功能(返回true or false)
python sqlmap.py -u "url" -v [1-5] --is-dba
–dbs查看共有哪些数据库,返回值(available databases[x]),返回所有的数据库
python sqlmap.py -u "url" -v [1-5] --dbs
–current-db 查看当前网站数据库
python sqlmap.py -u "url" -v [1-5] --current-db
–tables 可以获取表,-D ""指定数据库名-T ""指定表名
python sqlmap.py -u "url" -v [1-5] --tables -D "public" -T "tables"
其他的可以通过帮助信息进行查看
python sqlmap.py --help
下载地址:
https://github.com/sqlmapproject/sqlmap