美文网首页
【工具使用】常用的SQLMAP命令

【工具使用】常用的SQLMAP命令

作者: Pino_HD | 来源:发表于2018-02-09 19:41 被阅读0次

0x01 总结

sqlmap -u 网址
sqlmap --dbs 列出所有数据库
sqlmap --current-db 列出当前数据库
sqlmap --tables 列出当前的表
sqlmap --columns 列出当前的列
sqlmap -D 选择使用哪个数据库
sqlmap -T 选择使用哪个表
sqlmap -C 选择使用哪个列
sqlmap --dump 获取字段中的数据
sqlmap --forms 尝试使用post注入
sqlmap -r 加载文件中的HTTP请求,针对http头注入时最为有效
sqlmap -g 利用google-hacking的语法进行自动化扫描是否有注入
sqlmap --tamper "unmagicquotes.py" 利用脚本进行宽字节注入
sqlmap --force-ssl 强制使用ssl
sqlmap --prefix 指定payload前缀
sqlmap --suffix 指定payload后缀
sqlmap -v 3 指定sqlmap的paylpoad
sqlmap --technique=U/B/T/S 指定注入点类型 (union/boolean/time/stack)
sqlmap --is-dba 查看是否是admin
sqlmap --random-agent 构造随机的user-agent
sqlmap --delay 设置多久访问一次
sqlmap --os-shell 获取主机shell,一般不太好用,因为没权限
sqlmap --read-file 读取制定文件

相关文章

  • 【工具使用】常用的SQLMAP命令

    0x01 总结 sqlmap -u 网址sqlmap --dbs 列出所有数据库sqlmap --current-...

  • SQLmap工具常用命令

    SQLmap工具常用命令 SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具。它有一个非常棒的特性,即对...

  • DC系列靶机知识点总结

    常用命令和工具:metasploit nmap sqlmap 中国蚁剑 冰蝎 dirsearch dirbuste...

  • 🔟、⛵SQLMap💉上古神器

    ⛵SQLMap: ?sqlmap 是渗透常用的注入工具,在注入工具方面,一个sqlmap 就足够用了,只要你用的熟...

  • sqlmap常用命令

    sqlmap常用命令 sqlmap.py -u url --dbs //爆数据库 sqlmap.py -u url...

  • sql注入

    1.SQL InjectionSQL注入) 使用工具:sqlmap 前提条件:安装pythonget接口命令:p...

  • SQLmap介绍

    一.本文介绍 1、本文介绍SQLmap常用命令、获取webshell。 二.常用命令 1、最常用URL注入语句 s...

  • SQL注入 注入工具sqlmap

    使用 下载sqlmap后,通过命令行cd到sqlmap地址下,打开sqlmap.py(python版本要在2.7以...

  • sqlmap常用参数备忘

    sqlmap:注入漏洞检测利用工具 常用参数解释: -r :指定参数注入 sqlmap.py -r post.tx...

  • sqlmap

    sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了。现在支持python3了...

网友评论

      本文标题:【工具使用】常用的SQLMAP命令

      本文链接:https://www.haomeiwen.com/subject/fpjqtftx.html