功能用法

  • —cookie => 设置我们的 cookie 值 “将 DVWA 安全等级设置为 low”
  • —data => 设置 POST 提交的值,如果是 GET 提交,不需要此选项
  • -u => 指定目标 URL
  • -b => 获取 DBMS banner
  • —current-db => 获取当前数据库
  • —current-user => 获取当前数据库的用户
  • —tables => 获取数据库里所有的表名
  • —columns => 获取表里的所有字段
  • —dump => 获取值
  • —current-user => 获取当前用户
  • -D => 爆库指定数据库名
  • -T => 爆库指定表名
  • -C => 爆库指定字段名
  • —string => 当查询可用时用来匹配页面中的字符串
  • —users => 枚举 DBMS 用户
  • —password => 枚举 DBMS 用户密码 hash
  • —dbs => 枚举 DBMS 中的数据库
Last modification:April 7th, 2020 at 08:30 am
如果觉得我的文章对你有用,请随意赞赏