SQL 注入工具 SQLIer使用

原理

sql语句组合时,使用’可以重组sql语句,从而获取数据库权限。

SQLIer

地址

https://github.com/BCable/sqlier

获取信息

./sqlier.sh -s 10 网址
SQL 注入工具 SQLIer使用_第1张图片

参数

-c [host] 清除站点信息.
-o [file] 输出破解的密码.
-s [seconds] 每个请求间隔时间.
-u [usernames] 暴力破解猜测用户名,用逗号隔开.
-w [options] wget参数.

猜测表名字段

–table-names [table_names] 猜测表名,用逗号隔开。
–user-fields [user_fields] 猜测用户名字段,逗号隔开。
–pass-fields [pass_fields] 猜测密码字段,逗号隔开。

你可能感兴趣的:(SQL 注入工具 SQLIer使用)