当前位置: 首页 > news >正文

【sqlmap需要掌握的参数】

sqlmap需要掌握的参数

  • 目标
    • -u 指定URL 用于get请求
    • -l 用于post请求
    • - r 用于post请求
    • 指定数据库/表/字段 -D/-T/-C
  • 脱库
    • 获得数据库
    • 获取用户
    • 获取表
    • 获取列
    • 获取字段
    • 获取字段类型
    • 获取值
  • 其他


目标

-u 指定URL 用于get请求

-u URL, --url=URL 目标URL 只使用于get命令中

-l 用于post请求

使用BP等工具抓包,将http请求内容保存到txt文件中
LIST 从Burp或WebScarab代理的日志中解析目标。

- r 用于post请求

REQUESTFILE 从一个文件中载入HTTP请求。

指定数据库/表/字段 -D/-T/-C

-D DBname 要进行枚举的指定数据库名
-T TBLname 要进行枚举的指定数据库表(如:-T tablename --columns)
-C COL 要进行枚举的数据库列


提示:以下是本篇文章正文内容,下面案例可供参考

脱库

获得数据库

–current-db 检索数据库管理系统当前数据库
–dbs 枚举数据库管理系统数据库
-b, --banner 检索数据库管理系统的标识

获取用户

–current-user 检索数据库管理系统当前用户
–is-dba 当前用户权限(是否为root权限)判断当前用户是不是管理员,如果是管理员,会显示true database admin是否为数据库系统管理员
–user 获取数据库的所有用户名
–passwords 获取所有数据库用户的密码(哈希值)
–privileges 查看每个数据库用户都有哪些权限

获取表

–tables 枚举的DBMS数据库中的表

获取列

–columns 枚举DBMS数据库表列

获取字段

–columns 获取字段

获取字段类型

–schema 获取字段类型

获取值

–dump 转储数据库管理系统的数据库中的表项
–dump-all 转储所有的DBMS数据库表中的条目

其他

–random-agent 构造随机user-agent
–proxy http://local:8080
–sql-shell 提示交互式SQL的shell
–tamper=TAMPER 使用给定的脚本(S)篡改注入数据 (了解参数的含义,以及这个脚本是怎么编写并且如何生效的)
–os-shell 交互式的操作系统的shell


相关文章:

  • Windows重置网络,刷新缓存
  • Web 架构之故障自愈方案
  • 网络基础1(应用层、传输层)
  • ​​​​​​​大规模预训练范式(Large-scale Pre-training)
  • 连接词化归律详解
  • 【android bluetooth 案例分析 03】【PTS 测试 】【PBAP/PCE/SGSIT/SERR/BV-01-C】
  • 软考错题(四)
  • 24.(vue3.x+vite)引入组件并动态挂载(mount)
  • PINN应用案例:神经网络求解热扩散方程高质量近似解
  • C#中程序集的详解一
  • 搭建高可用及负载均衡的Redis
  • 单片机ESP32天气日历闹铃语音播报
  • 供应链学习
  • 《AI大模型应知应会100篇》第60篇:Pinecone 与 Milvus,向量数据库在大模型应用中的作用
  • Java大师成长计划之第20天:Spring Framework基础
  • java----------->代理模式
  • 专业课复习笔记 8
  • 【SSM-SSM整合】将Spring、SpringMVC、Mybatis三者进行整合;本文阐述了几个核心原理知识点,附带对应的源码以及描述解析
  • pdf 不是扫描件,但却无法搜索关键词【问题尝试解决未果记录】
  • Java中堆栈
  • 习近平出席中国-拉美和加勒比国家共同体论坛第四届部长级会议开幕式并发表重要讲话
  • 西王食品连亏三年:主业齐“崩”,研发人员多为专科生
  • 白玉兰奖征片综述丨综艺市场破局焕新,多元赛道重塑价值坐标
  • 中山大学人类学系原系主任冯家骏逝世,享年95岁
  • 宜昌全域高质量发展:机制创新与产业重构的双向突围
  • 一生要出片的年轻人,买爆相机