1.GET参数注入
sqlmap -u "http:/192.168.3.2/sqli-labs-master/sqli-labs-master/Less-1/?id=1"
2.POST参数注入
sqlmap -u "http:/192.168.3.2/sqli-labs-master/sqli-labs-master/Less-1" --data="id=1"
更新sqlmap:
firstOne:找到sqlmap的安装路径,我这里是/usr/share/salmap
//删除原先的sqlmap
┌──(kaliuser㉿192)-[/usr/share]
└─$rm -rf sqlmap
┌──(kaliuser㉿192)-[/usr/share]
└─$ git clone https://github.com/sqlmapproject/sqlmap
第二种:
下载到本地,解压后放入kali的/usr/share/中。这个速度比虚拟机上快很多。
https://codeload.github.com/sqlmapproject/sqlmap/legacy.tar.gz/master
直接使用即可。