sqlmap 使用教程
个人观点,若有误请指教
注解:可以只包含一个参数;要检测cookie的注入点,则需要level >= 2。
注解:要检测user-agent的注入点,则需要level >= 3。
注解:要检测host的注入点,则需要level = 5。不过这里一般很少有漏洞信息。
注解:proxy-cred要与proxy配合使用
--timeout:设置请求超时的时间,单位是秒,默认是30。(格式:--timeout=50)
--retries: 设置超时从新连接的次数,默认是3次。(格式: --retries=5)
这些选项可以用来指定如何连接到目标URL,换句话说就是用来修改http请求报文的内容的
这些选项在输入时不要输入多余的空格(也就是说在等于号左右两边不要加空格!!!)
proxy=“http://127.0.0.1:8080” :在命令行添加这一行可以使用burp进行抓包查看。下面给出例子
python sqlmap.py “http://sql.test/Less-1/?id= 1” --data=“user = 1”
注解:当level >= 3时,应该要检测user-agent参数,但使用了skip之后,sqlmap就不用再对user-agent进行检测了。(这里的level没有失效,除了指定的参数外,其他的还是要检测的)
注解:默认是当前数据库的所有信息
注解:search与dump不一样,如果不加-D -T -C的话,search是不会有效果的而dump会打印当前数据库的信息。
-D: 指定数据库:与dump、search、comments等一起使用。
-T: 指定数据表:与dump、search等一起使用。
-C: 指定字段:与dump、search等一起使用。
--exclude-sysbds:排除系统数据库
·等于号左右不要输入空格
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
特级红客
6 小时前
7 小时前
8 小时前
中国红客联盟公众号
联系站长QQ:5520533