sqlmap确定目标:

1. sqlmap直连数据库:

已经获得了数据库的一些旗标信息:如用户名和密码,ip地址,端口等。

直连数据库获得旗标:
python sqlmap .py sqlmap -d "数据库类型://用户名:密码@ip地址:端口/数据库名" -f --banner
python sqlmap .py sqlmap -d "mysql://root:6543221@192.168.80.999:8080/demo1" -f --banner
直连数据库获得用户及权限:
python sqlmap .py sqlmap -d "mysql://root:6543221@192.168.80.999:8080/demo1" -f --banner -users

2.sqlmap的url探测:

sqlmap直接对单一url探测,参数使用-u或–url