当前位置: 首页 > news >正文

【sqlmap需要掌握的参数】

sqlmap需要掌握的参数

  • 目标
    • -u 指定URL 用于get请求
    • -l 用于post请求
    • - r 用于post请求
    • 指定数据库/表/字段 -D/-T/-C
  • 脱库
    • 获得数据库
    • 获取用户
    • 获取表
    • 获取列
    • 获取字段
    • 获取字段类型
    • 获取值
  • 其他


目标

-u 指定URL 用于get请求

-u URL, --url=URL 目标URL 只使用于get命令中

-l 用于post请求

使用BP等工具抓包,将http请求内容保存到txt文件中
LIST 从Burp或WebScarab代理的日志中解析目标。

- r 用于post请求

REQUESTFILE 从一个文件中载入HTTP请求。

指定数据库/表/字段 -D/-T/-C

-D DBname 要进行枚举的指定数据库名
-T TBLname 要进行枚举的指定数据库表(如:-T tablename --columns)
-C COL 要进行枚举的数据库列


提示:以下是本篇文章正文内容,下面案例可供参考

脱库

获得数据库

–current-db 检索数据库管理系统当前数据库
–dbs 枚举数据库管理系统数据库
-b, --banner 检索数据库管理系统的标识

获取用户

–current-user 检索数据库管理系统当前用户
–is-dba 当前用户权限(是否为root权限)判断当前用户是不是管理员,如果是管理员,会显示true database admin是否为数据库系统管理员
–user 获取数据库的所有用户名
–passwords 获取所有数据库用户的密码(哈希值)
–privileges 查看每个数据库用户都有哪些权限

获取表

–tables 枚举的DBMS数据库中的表

获取列

–columns 枚举DBMS数据库表列

获取字段

–columns 获取字段

获取字段类型

–schema 获取字段类型

获取值

–dump 转储数据库管理系统的数据库中的表项
–dump-all 转储所有的DBMS数据库表中的条目

其他

–random-agent 构造随机user-agent
–proxy http://local:8080
–sql-shell 提示交互式SQL的shell
–tamper=TAMPER 使用给定的脚本(S)篡改注入数据 (了解参数的含义,以及这个脚本是怎么编写并且如何生效的)
–os-shell 交互式的操作系统的shell


http://www.xdnf.cn/news/402247.html

相关文章:

  • Oracle 19c 静默安装
  • LeetCode[101]对称二叉树
  • 05_jdk8新特性
  • SpringAI框架中的RAG模块详解及应用示例
  • WebRTC:去中心化网络P2P框架解析
  • continue通过我们的开源 IDE 扩展和模型、规则、提示、文档和其他构建块中心,创建、共享和使用自定义 AI 代码助手
  • 白帽SEO与黑帽SEO差异
  • 24.(vue3.x+vite)引入组件并动态挂载(mount)
  • 蓝桥杯13届 卡牌
  • Docker私有仓库实战:官方registry镜像实战应用
  • ZYNQ笔记(二十一): VDMA HDMI 彩条显示
  • 当生产了~/qt-arm/bin/qmake,可以单独编译其他-源码的某个模块,如下,编译/qtmultimedia
  • openwrt目录结构(部分)
  • 【开源工具】深度解析:基于PyQt6的Windows时间校时同步工具开发全攻略
  • ZYNQ处理器在发热后功耗增加的原因分析及解决方案
  • Vue3 Echarts 3D饼图(3D环形图)实现讲解附带源码
  • springCloud/Alibaba常用中间件之Setinel实现熔断降级
  • Python动态渲染页面抓取之Selenium使用指南
  • springboot-web基础
  • 单片机学习Day08--相邻流水灯
  • 主流编程语言中ORM工具全解析
  • 对基于再生龙制作的Linux系统的硬盘进行扩容
  • 10. Spring AI PromptTemplate:从模板到高级技巧
  • Go 语言 slice(切片) 的使用
  • 智能停车场如何实现无缝通信?Canopen转 Profibus网关来解答
  • [高阶数据结构]二叉树经典面试题
  • 【秣厉科技】LabVIEW工具包——OpenCV 教程(21):CUDA 加速方案
  • 【生产实践】Linux中/usr/bin、/usr/sbin与/usr/local的关系解析(2025年技术规范)
  • 养生:拥抱健康生活的全方位指南
  • 多模态论文笔记——Coca