【工具使用】常用的SQLMAP命令

0x01 总结

sqlmap -u 网址
sqlmap --dbs 列出所有数据库
sqlmap --current-db 列出当前数据库
sqlmap --tables 列出当前的表
sqlmap --columns 列出当前的列
sqlmap -D 选择使用哪个数据库
sqlmap -T 选择使用哪个表
sqlmap -C 选择使用哪个列
sqlmap --dump 获取字段中的数据
sqlmap --forms 尝试使用post注入
sqlmap -r 加载文件中的HTTP请求,针对http头注入时最为有效
sqlmap -g 利用google-hacking的语法进行自动化扫描是否有注入
sqlmap --tamper "unmagicquotes.py" 利用脚本进行宽字节注入
sqlmap --force-ssl 强制使用ssl
sqlmap --prefix 指定payload前缀
sqlmap --suffix 指定payload后缀
sqlmap -v 3 指定sqlmap的paylpoad
sqlmap --technique=U/B/T/S 指定注入点类型 (union/boolean/time/stack)
sqlmap --is-dba 查看是否是admin
sqlmap --random-agent 构造随机的user-agent
sqlmap --delay 设置多久访问一次
sqlmap --os-shell 获取主机shell,一般不太好用,因为没权限
sqlmap --read-file 读取制定文件

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 6,335评论 0 5
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 13,532评论 2 22
  • SQLMAP作用 判断可注入的参数 判断可以用哪种SQL注入技术来注入 识别出哪种数据库 根据用户选择,读取哪些数...
    陆洒脱阅读 9,079评论 1 4
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    查无此人asdasd阅读 5,430评论 0 1
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    linkally阅读 11,868评论 1 40