博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
sqlmap简介
阅读量:4186 次
发布时间:2019-05-26

本文共 685 字,大约阅读时间需要 2 分钟。

1、简介

    sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB。采用五种独特的SQL注入技术,分别是:

   1)基于布尔的盲注,即可以根据返回页面判断条件真假的注入。

   2)基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。
   3)基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。
   4)联合查询注入,可以使用union的情况下的注入。
   5)堆查询注入,可以同时执行多条语句的执行时的注入。

2、参数

    1)参数:-u或者–url

    格式:http(s)://targeturl[:port]/[…]
    例如:python sqlmap.py -u "http://www.target.com/vuln.php?id=1" -f --banner --dbs --users

    2)参数:-m

   文件中保存url格式如下,sqlmap会一个一个检测
      www.target1.com/vuln1.php?q=foobar
      www.target2.com/vuln2.asp?id=1
      www.target3.com/vuln3/id/1*

节摘自:http://www.91ri.org/6775.html

转载地址:http://vmdoi.baihongyu.com/

你可能感兴趣的文章
M1芯片Mac Homebrew 安装
查看>>
一篇文章看懂ZooKeeper内部原理
查看>>
全面理解Java内存模型
查看>>
Java类型信息详解
查看>>
深入理解Java线程池
查看>>
Java线程堆栈分析
查看>>
Java中子类能否继承父类的私有属性和方法
查看>>
JVM内存模型详解
查看>>
(二)Git--工作区和暂存区、管理修改与撤销
查看>>
(七)Git--自定义Git
查看>>
(五)Git--分支管理
查看>>
(四)Git--远程仓库
查看>>
(六) Git--标签管理
查看>>
java中继承,子类是否继承父类的构造函数
查看>>
什么是Spring Cloud ?
查看>>
Qt下D-Bus的具体运用(软键盘输入法的实现)
查看>>
嵌入式环境的搭建(用于Arm开发板)
查看>>
Qt中文件读取的几种方式
查看>>
pyqt实现界面化编程
查看>>
qt写DLL文件并调用和出现的问题分析
查看>>