SQLMAP参数详解

作者: 夏夜星语 | 来源:发表于2016-10-13 22:50 被阅读447次

SQLMAP是一款跨平台,开源的SQL注入“企业级”工具,但同时也是很适合个人学习的工具。功能强大,下面是自己使用SQLMAP的一些总结体会。

基本用法

进到sqlmap目录下:python sqlmap.py -u "http://target.com/login.php?id=3&submit=submit"
加入目标URL里有SQL注入漏洞,则会出现结果:

成功注入

详细参数

  • --dbs: 列出所有的数据库
--dbs
  • -D table --tables: 列出table表的所有数据库
-D mysql --tables:列出"mysql"库中的所有表
  • -D mysql -T user --columns:列出库mysql下表user的所有字段
-D mysql -T user --columns
  • -D mysql -T user -C "User, Host, is_role": 列出user表中字段“User,Host,is_role”的值
-D mysql -T user -C "User, Host, is_role"
  • --file-read "C:\devlist.txt":读取C盘下(目标机)的devlist.txt文件
--file-read "C:\devlist.txt"
  • --file-write "C:\devlist.txt" --file-dest "G:\devcp.txt":将"C:\devlist.txt"文件写入目录"G:\devcp.txt"
--file-write "C:\devlist.txt" --file-dest "G:\devcp.txt"(没有权限写)

其他参数

others 至少有一个

2016.10.13 晚 上海

相关文章

  • SQLMAP参数详解

    SQLMAP是一款跨平台,开源的SQL注入“企业级”工具,但同时也是很适合个人学习的工具。功能强大,下面是自己使用...

  • sqlmap常用参数备忘

    sqlmap:注入漏洞检测利用工具 常用参数解释: -r :指定参数注入 sqlmap.py -r post.tx...

  • 2018-11-08 SQLMAP工具的一些参数记录

    查看所有参数:sqlmap -hh 查看目标系统信息:--banner 举例语句:sqlmap -r /root/...

  • sqlmap详解

    GET注入 sqlmap.py -u "url" 检测存在不存在注入 sqlmap.py -u "url"...

  • 入门渗透工具--SQLMap

    SQlMap详解 入门: 例: --dbs-D * --tables-D * -T * --columns-D *...

  • SQLmap常用参数

    Options: -h或-hh:查看sqlmap的参数信息,双h显示全部-v:显示详细的信息,有1-6级,默认为1...

  • sqlmap 参数中文说明

    一直在用sqlmap,但是真正用到的参数却没有几个,本文是详细的介绍了sqlmap工具中各个参数的使用说明,供以后...

  • Go Gin 设置Cookie以及Cookie的参数详解

    Go Gin 设置Cookie以及Cookie的参数详解 参数详解 参数类型含义Namestringcookie的...

  • sqlmap INJECTION

    参数:-p,--skip sqlmap默认测试GET和POST参数; 当level>=2时,会测试HTTP Coo...

  • sqlmap源码解析(二)

    sqlmap源码解析(二) init() _basicOptionValidation 这里检查了所有的参数的正确...

网友评论

本文标题:SQLMAP参数详解

本文链接:https://www.haomeiwen.com/subject/qfqgyttx.html