SQLMap参数命令
SQLMap参数命令 |
|
--method=<http方法> |
指定使用的http方法 |
--data=<post数据> |
提交post数据并对post数据进行测试 |
--param-del=<分隔符> |
指定参数的分隔符 |
--cookie <cookie键值对> |
添加cookie http请求头 |
--headers <http请求头字段和字段值> |
添加http请求头,不同的头使用“(n”分隔 |
--auth-type和--auth-cred |
指定认证方式并指定使用的凭证 |
--auth-file |
指定使用的证书文件 |
--keep-alive |
使用http长连接,该参数与--proxy参数矛盾 |
--null-connection |
只获取http响应的长度(大小)而不获取真正的响应体,可以节约布尔型盲注使用的带宽 |
--threads=<number> |
设定线程数 |
--o |
相当于同时设定以上三个参数 |
--p<参数列表> |
指定要测试的参数,不同的参数使用“,”分隔 |
--skip=<参数列表> |
指定哪些参数不测试,不同参数使用“,”分隔 |
*-- |
指出为静态网页的参数位置,如“/id/1*/” |
--dbms<数据库类型> |
指定数据库类型 |
--prefix<前缀>和-suffix<后缀> |
指定PAYLOAD的前缀和后缀 |
--tables |
获取数据表 |
-b/--banner |
获取数据库版本 |
--current-user |
显示当前数据库用户名 |
--is-dba |
判断当前用户是否为管理员用户 |
--dbs |
列出数据库系统的所有数据库 |
--tables/--exclude-sysdbs/-D |
测试数据表 |
--dump |
获取字段的值 |
--columns |
获取数据字段 |
--dump/--start/--stop/--first/--last |
测试数据数据字段的值 |
--proxy、--proxy-cred、-proxy-file和--ignore-proxy |
关于代理的参数 |
--tor、--tor-type、--tor-port和--check-tor |
关于tor匿名网络的参数 |
--risk |
指定风险等级 |
--level |
指定检测等级 |
--technique |
指定要使用的注入技术 |
--common-tables和--common-columns |
暴力破解表名和列名 |
--os-cmd=OSCMD |
执行系统命令 |
--os-shell |
交互命令执行(写入shell) |
--sql-shell |
执行SQL语句 |
--os-pwn--msf-path |
结合Meterpreter |
SQLMap参数命令的更多相关文章
- sqlmap常用命令
sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了.今天把我一直 ...
- sqlmap工具命令行的含义
SQLMAP参数介绍 sqlmap的使用方式:python sqlmap.py [options]: sqlmap中一共有以下十六个选项卡: 帮助选项卡: Target(目标选项卡): Request ...
- Sqlmap 学习笔记1:sqlmap参数
SQLMP参数分析 1 目录 1.Target Options 2.Requests Options 3.Injection Options 4.Detection Options 5.Techniq ...
- SQLMAP参数介绍
转自:http://zhan.renren.com/bugpower?gid=3602888498044629629&checked=true SQLMAP参数介绍 sqlmap的使用方式:p ...
- Linux 系统的常用命令之 rm ,rm -rf , rm -f 以及rm 命令的其他参数命令
1.rm -rf * 删除当前目录下的所有文件,这个命令很危险,应避免使用. 所删除的文件,一般都不能恢复! 2.rm -f 其中的,f参数 (f --force ) 忽略不存在的文件,不显示任何信息 ...
- sqlmap参数大全
-u #注入点-f #指纹判别数据库类型-b #获取数据库版本信息-p #指定可测试的参数(?page=1&id=2 -p “page,id”)-D “”#指定数据库名-T “”#指定表名-C ...
- 小白日记46:kali渗透测试之Web渗透-SqlMap自动注入(四)-sqlmap参数详解- Enumeration,Brute force,UDF injection,File system,OS,Windows Registry,General,Miscellaneous
sqlmap自动注入 Enumeration[数据枚举] --privileges -U username[CU 当前账号] -D dvwa -T users -C user --columns [ ...
- 小白日记44:kali渗透测试之Web渗透-SqlMap自动注入(二)-sqlmap参数详解REQUEST
Sqlmap自动注入(二) Request ################################################### #inurl:.php?id= 1. 数据段:--d ...
- 小白日记43:kali渗透测试之Web渗透-SqlMap自动注入(一)-sqlmap参数详解TARGET
SqlMap自动注入(一) sqlmap是一款非常强大的开源sql自动化注入工具,可以用来检测和利用sql注入漏洞[动态页面中get/post参数.cookie.HTTP头].它由Python语言开发 ...
随机推荐
- 帆软报表(finereport)禁用右键
点击模板>模板web属性>(填报,数据分析,分页预览设置),选择为该模板单独设置,在下面的事件设置里面添加一个加载结束事件,完整js代码如下: 这段代码的基本原理是让用户的页面右键点击事件 ...
- Spring系列19:SpEL详解
本文内容 SpEL概念 快速入门 关键接口 全面用法 bean定义中使用 SpEL概念 Spring 表达式语言(简称"SpEL")是一种强大的表达式语言,支持在运行时查询和操作对 ...
- Gerrit的用法及与gitlab的区别
来到一个新的团队,开发的代码被同事覆盖了.找同事核实,同事却说根本没有看到我的代码.经过一番沟通了解,原来他们的代码没有直接在gitlab上操作,而是先提交到gerrit,然后在提交到git.但是代码 ...
- 如何用zabbix监控mysql多实例
agent上起了多了 mysql实例,占用不同的端口,agent 仅在初始状况下,塞入脚本和 键配置,然后重启. 以后维护的时候(mysql端口变动),要做到 不能 动agent,力争 只在 web端 ...
- 【windows 访问控制】三、访问控制列表 ACL=DACL+SACL
访问控制列表(ACL:Access Control List) ACL列表的结构 ACL 中的每个 ACE 标识一个受信者,并指定该受信者访问规则.安全对象的安全描述符 可以包含两种类型的 ACL:D ...
- Map格式-joson格式
mapStr: {CHAR=UTF-8, DATA=eyJNRVJDSEFOVCI6IjEwMDEiLCJWRVJTSU9OIjoiMS4wLjAiLCJUUkFERSI6IjIwMTgwNjEyMT ...
- 实用TCP协议(1):TCP 协议简介
传输控制协议(TCP,Transmission Control Protocol)是一种面向连接的.可靠的.基于字节流的传输层通信协议.TCP 协议假设下层协议可以提供简单的不可靠数据报, 并在此基础 ...
- C# 字符串、数组和List的截取和转换
using System; using System.Collections.Generic; using System.Diagnostics; using System.Linq; using S ...
- (第二章第一部分)TensorFlow框架之文件读取流程
本章概述:在第一章的系列文章中介绍了tf框架的基本用法,从本章开始,介绍与tf框架相关的数据读取和写入的方法,并会在最后,用基础的神经网络,实现经典的Mnist手写数字识别. 有四种获取数据到Tens ...
- Python 学习路线(2022)
原文链接: Python 学习路线(2022) 前几天整理了一份 Go 学习路线(2022),广受好评.那么趁火打劫,不是,是趁热打铁,又整理了一份 Python 学习路线. 内容依然是从入门到进阶, ...