首页 > 数据库 >SQLMap入门——判断是否存在注入

SQLMap入门——判断是否存在注入

时间:2022-10-02 20:12:28浏览次数:51  
标签:SQLMap 127.0 入门 0.1 是否 sqli id 注入

假设目标注入点是http://127.0.0.1/sqli-labs-master/Less-1/?id=1,判断其是否存在注入的命令如下:

python sqlmap.py -u http://127.0.0.1/sqli-labs-master/Less-1/?id=1

结果如图:

运行完判断是否注入的语句后,出现一大段代码,有3处需要注意:

1、检测到的数据库可能是MySQL,是否需要跳过检测其它数据库

2、在“level1、risk1”的情况下,是否使用MySQL对应的所有Payload进行检测

3、参数ID存在漏洞,是否需要检测其他参数,一般默认回车即可

 

当注入点后面的参数大于等于两个时,需要加双引号,命令如下:

python sqlmap.py -u "http://127.0.0.1/sqli-labs-master/Less-1/?id=1&id=2"

 

 

标签:SQLMap,127.0,入门,0.1,是否,sqli,id,注入
From: https://www.cnblogs.com/yy-123/p/16749289.html

相关文章

  • 常用的渗透测试工具——SQLMap安装
    SQLMap是一个自动化的SQL注入工具,其主要功能是扫描、发现并利用给定URL的SQL注入漏洞,内置了很多绕过插件,支持的数据库是MySQL、Qracle、PostgreSQL、MicrosoftSQLServer......
  • Java 入门知识
    Java入门知识Java三大版本JavaSE标准版,桌面程序、控制台开发JavaME嵌入式开发,手机、小家电基本死亡JavaEE企业级开发,Web端、服务器开发JDK,JRE,JVMJ......
  • PG入门(5)postgreSQL的字符类型
    字符类型char(n),varchar(n)和textchar和varchar除非超出长度的字符都是空白,这种情况下该字串将被截断为最大长度如果没有长度声明,char等于char(1),而varchar则可以接受任......
  • 【微电网优化】基于粒子群实现IEEE33节点配电网系统中接入5个微电网的最优注入功率优
    ✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,matlab项目合作可私信。......
  • Hadoop入门常用命令
    1.ls用于显示指定工作目录下的内容,还有两个参数,第一个-a显示所有文件和目录,.开头隐藏文件也会显示。第二个-l除文件名称外,也会将文件型态,权限,拥有者,文件大小等信息详细......
  • 爬虫入门
    第一篇:爬虫基本原理第二篇:请求库之requests、selenium第三篇:解析库之beautifulsoup第四篇:存储库之MongoDB、redis第五篇:爬虫高性能相关第六篇:爬虫辅助相关第七篇:Scra......
  • python编程从入门到实践--第2章
    一。字符串1。双引号与单引号灵活应用      str0='Itoldmyfriend,"Pythonismyfavoritelanguage!"'str1="Thelanguage'Python'isnamed......
  • sql注入器
    ​​官方文档​​​​官方案例​​SQL自动注入器接口ISqlInjectorpublicinterfaceISqlInjector{/***<p>*检查SQL是否注入(已经注入过不再注入)*......
  • 函数入门
    摘要:函数能提高应用的模块性,和代码的重复利用率。你已经知道Python提供了许多内建函数,比如print()。但你也可以自己创建函数,这叫做用户自定义函数。一、函数的使用步骤......
  • 搭建漏洞环境及实战——搭建SQL注入平台
    Sqli-lab是一款学习SQL注入的开源平台,共有75种不同类型的注入,复制源码然后将其粘贴到网站的目录中,进入MySQL管理中的PHPMyAdmin,打开http://127.0.0.1/phpMyAdmin/,创建名为......