今天遇到一个站点,明显有sql注入,但是sqlmap就是跑不出来,测试可以用逐字猜解法法来进行注入,因此写这个工具,节约手工时间。
前置知识
1 | 获取表名: |
工具实现
用法及效果展示
注入表名:sql-injection.py -u url --tables --keyword=true_keywoed
注入列名:sql-injection.py -u url -T table_name --columns --keyword=true_keywoed
注入数据:sql-injection.py -u url -T table_name -C col1,col2 --dump --keyword=true_keywoed