sqlmap是一款开源的sql注入扫描工具,支持检测mysql,sql server,PostgreSQL和oracle数据库引擎,sqlmap使用python开发,需要pthon2.6.x和python2.7.x
sqlmap 的github地址:https://github.com/sqlmapproject/sqlmap
常用的sqlmap命令:
最简单: python sqlmap.py -u 'url'
带cookie: python sqlmap.py -u 'url' --cookie=''
post请求: python sqlmap.py -u 'url' --method='POST' --data=''
dump数据: python sqlmap.py -u 'url' -dump -C “column_name” -T “table_name”-D “db_name” -v