使用sqlmap从MySQL表中检索注释

时间:2018-05-16 14:38:58

标签: mysql sqlmap

我在MySQL(northwind数据库)中添加了一个表注释,如下所示

ALTER TABLE northwind.fornitori COMMENT = 'tabella fornitori';

我可以使用以下查询检索表注释

SELECT TABLE_COMMENT FROM information_schema.TABLES WHERE TABLE_NAME = 'fornitori';

显示正确的结果。

现在,我想用sqlmap检索表注释,然后执行

python sqlmap.py -d "mysql://root:pwd@localhost:3306/northwind" -D northwind -T fornitori --comments

但输出是

[11:23:54] [INFO] connection to mysql server localhost:3306 established
[11:23:54] [INFO] testing MySQL
[11:23:54] [INFO] confirming MySQL
[11:23:54] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL >= 5.0.0
[11:23:54] [INFO] connection to mysql server localhost:3306 closed

在这里,我看不到任何表评论。这是一个错误还是我遗漏/做错了什么?

1 个答案:

答案 0 :(得分:1)

此问题已在1.2.5版中解决。 此外,--comments应与其他选项一起使用,例如--schema

python sqlmap.py -d "mysql://root:mypassword@localhost:3306/northwind" -D  northwind -T fornitori --schema --comments