Sqlmap

常用命令

-h 基础帮助 -hh 高级帮助

target (目标)

-d 直接连接数据库
sqlmap -d "mysql://user:password@192.168.20.10:3306/dvwa"
-u 目标url (推荐用"将url包起来)
-m 通过txt文件提交多个url
-r 用http文件指定目标
-g 将谷歌搜索结果作为目标
sqlmap -g "inurl:\".php?id=1\""

Request

--sqlmap -u “https://1.1.1.1/a.php?id=1:8843” --force-ssl https
--data=DATA 指定数据段
--cookie=COOKIE 指定cookie
--user-agent 指定user-agent头
--random-agent 随机user-agent头
--referer=REFERER 指定referer头
--host=HOST 指定host头
--headers=HEADERS 指定额外的请求头
http(s)代理
--proxy="http://127.0.0.1:8087" 设置代理
--proxy-cred="name:pass" 设置代理认证
--ignore-proxy 忽略系统级代理
--delay=DELAY 指定请求延迟,单位为秒
--timeout=TIMEOUT 设定超时时间
--skip-urlencode 跳过url编码,特殊情况下使用
--hpp 用参数污染进行绕过

Injection

-p 指定测试的参数(会使level失效)
--skip=SKIP 排除参数
--dbms=DBMS 指定数据库版本
--os=OS 指定系统版本
--invalid-bignum 使用大数字使参数取值失效
--tamper=TAMPER 指定混淆脚本,用来绕过waf和过滤
-f 指纹识别

Enumeration 枚举

--current-user 当前用户
--current-db 当前数据库
--hostname 主机名
--is-dba 查看是否为管理权限
--users 数据库用户
--dbs 列出库
--schema 列出schema信息
-a 进行所有测试
--method=GET/POST 限定GET/POST请求
--dump, -C, -T, -D, --start, --stop 输出指定字段内容

File system access 文件操作

--file-read=RFILE 读文件
--file-write=WFILE 写文件 --file-dest=DFILE 写文件的地址

Operating system access

--os-cmd=OSCMD 执行cmd命令
--os-shell 获得一个shell

OPTIMIZATION 优化性能

--predict-output 对比返回值和统计表内容,不断减小检测范围
--keep-alive 使用长连接,性能好
--null-connection 只获取响应页面的大小值,常用于盲注
-o 使用前面三种方式
--threads=THREADS 最大并发线程

其他

--level=LEVEL 1-5级,默认1级(2时会进行cookie注入检测,3时会进行useragent检测,等级越高进行的检测越多)
--risk=RISK 风险等级1-4 过高有数据篡改的风险
--second-order=S.. 返回的结果不在原来的页面,指定返回页面
--mobile 伪装成移动设备

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 10,599评论 2 22
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 2,236评论 0 5
  • SQLMAP作用 判断可注入的参数 判断可以用哪种SQL注入技术来注入 识别出哪种数据库 根据用户选择,读取哪些数...
    陆洒脱阅读 3,824评论 1 4
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    linkally阅读 7,280评论 1 40
  • 简介: Sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常...
    nanomko阅读 4,823评论 0 5

友情链接更多精彩内容