在sqlmap中打印注入参数的值

时间:2017-06-05 03:34:33

标签: python sql-injection code-injection sqlmap

我使用sqlmap进行注入和URL看起来像 python sqlmap.py -u“http://localhost/utility/?site_name=30” 所以我只想知道sqlmap尝试为site_name提供输入的值是什么值。

2 个答案:

答案 0 :(得分:1)

你只需添加-v选项,你需要的输出值从1到6.在你的情况下是4

python sqlmap.py -u "http://localhost/utility/?site_name=30" -v 4

看到它 https://github.com/sqlmapproject/sqlmap/wiki/Usage

答案 1 :(得分:0)

Sqlmap将日志保存在: **/home/root/.sqlmap/output/**。 root是用户(相应地更改用户)。 如果您想要自定义输出位置,可以在**sqlmap.conf**.中指定 如果您想要记录所有内容,您可以这样做:

sqlmap.py -u "http://localhost/utility/?site_name=30" > file_name.txt.