2、查看数据库
show databases; 查看所有数据库
select database(); 查看当前所在的库
use dvwa; 使用dvwa库
3、查看当前库中的表
show tables;...SQLmap是个国内外著名的安全稳定性测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。...它具有功能强大的检测引擎,针对各种不同类型数据库的安全稳定性测试的功能选项,包括获取数据库中有的数据,访可操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。
...SQLmapx-MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2,SQLite, Firebird,.../变量,调用本地词典、攻击载荷,对参数进行渗透测
Repeater: 重放模块用于实现请求重放,通过修改参数进行手工请求回应的调试
Sequencer: 序列器模块用于检测参数的随机性,例如密码或者令牌是否可预测