问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

SqlMap常用参数(一)

发布网友 发布时间:2024-10-01 17:27

我来回答

1个回答

热心网友 时间:2024-11-26 04:52

一。注入access数据库常用的参数
sqlmap.py -u "url" //判断参数是否存在注入
sqlmap.py -u "url" --tables //猜解表名
sqlmap.py -u "url" --columns -T "要猜解的表名" //猜解列名
sqlmap.py -u "url" --mp -C "列名" -T “表名” //爆出字段数据
二。注入MySQL数据库常用参数
sqlmap.py -u "url" //判断参数是否存在注入
sqlmap.py -u "url" --current-db //查看网站当前数据库
sqlmap.py -u "url" --is-dba //查看当前用户权限
sqlmap.py -u "url" --tables //猜解表名
sqlmap.py -u "url" --columns -T "要猜解的表名" //猜解列名
sqlmap.py -u "url" --mp -C "列名" -T “表名” //爆出字段数据
三。一些常用参数集合
-h //查看帮助选项
--dbs //查看网站所有数据库
--users //查看所有数据库的用户
--count //统计条数 (该条命令可用在爆表名的时候,便于查看哪个是管理员的表)
--level //测试等级(1-5)默认是1,cookie注入是2,http头注入是3
--dbms=mysql/oracle/mssql 指定数据库(这样既可以节省时间,在某些时候也可以绕过waf)
sqlmap.py -u “url”--batch --exclude-sysdbs //batch是使用sqlmap默认选项,不用按回车;exclude-sysdbs是排除系统自带的数据库
显示调式信息-v 显示调用信息有7个级别0, 只显示python错误以及严重的信息1,同时显示基本信息和警告信息。2,同时显示debug信息3,同时显示注入的payload4,同时显示http请求5,同时显示http响应头6,同时显示http响应页面
--risk //风险等级,共有四个等级,1会测试大部分的测试语句,2会增加基于事件的测试语句,3会增加OR语句的sql注入测试-m //从文本中获取多个目标,文件中保存url格式,sqlmap会一个一个测试 sqlmap.py -m 1.txt
-r //获取http请求注入,sqlmap可以从一个文本文件中获取http请求,这样就可以跳过设置一些其他参数,在存在注入的http请求头加*。利用的场景:post,搜索注入,http头注入,登陆后的注入(在登录后存在注入点,因为只有在登录后才有cookie)-g //处理google搜索结果,sqlmap可以测试注入google的搜索结果中的get参数(前100个请求) sqlmap.py -g "inurl:php?id="
SqlMap常用参数(一)
标签:myspostoracle显示格式设置介绍column表名
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 关于以"巾帼不让须眉"为题的辩论赛的论点资料 ? 求有关 巾帼不让须眉 的辩论词和论点 小米3应用安装提示“安装失败”咋办? ...好多软件都是检验失败,安装不了,就是小米自己的商店都是,不知道怎... 关于安卓的miui小米手机,安装不了游戏和软件的问题,高手请出现_百度知 ... 我的手机小米2a 我安了个游戏叫英雄传说后来我下了破解版 却总是安装... 小米手机怎么安装未经安全审核的应用 爸妈离婚跟爸还是妈 如何用描摹将多种颜色的logo转化成矢量图的方法 韩国衣服110码是多大码 向链式栈中的插入一个结点的执行顺序是怎样的? 固定电话是否可以查询清单? 有哪些教育股 微信运动数据来源里有我的手机是不是代表手机可以自动计步?_百度知 ... 国家图书馆站周边公交路线 excel滚轮幅度太大 北京公交车334有铁狮子坟站吗 大家知道在北京有机食品做的最好的是哪个公司呢? 上校的职务是什么意思? 上校的级别是多大军衔有多少种 为什么现在管理软件的数据库都还用access 啥时候能用sql或者oracle了啊... 12306删除常用联系人还有时间限制? 请问大众polo前盖怎么打开 亡命之徒的近义词 企业招聘信息管理系统需要有‎什么功能‎? 招聘模式有哪些 猪肉红烧怎么才好吃 红烧猪肉怎么做更加入味? 瘦脸针价格一次 没有债务人的地址只有身份证号码,法院如何送达传票 被告不靠诉其地址法院传票如何传达 电脑无法识别u盘怎么回事我的电脑无法识别U盘怎么办 【真皮知识】真皮的等级 Macbook Pro能不能用酷狗?有么有其他类似酷狗的软件? 烤箱喷水是什么意思啊? 谷歌浏览器无法翻译网页内容怎么解决呢? 恳亲大会是干嘛的 中央财经大学 学术大厦位置 【悬赏5分】 恳亲会第25届恳亲大会 埃里克·马斯金在中央财经大学进行讲座