sqlmap常用參數(shù)總結(jié)

對于任意一個(gè)url廓潜,如:http://192.168.136.131/sqlmap/mysql/get_int.php?id=1
sqlmap會:

  • 判斷可注入的參數(shù)
  • 判斷可以用那種SQL注入技術(shù)來注入
  • 識別出哪種數(shù)據(jù)庫
  • 根據(jù)用戶選擇,讀取哪些數(shù)據(jù)

sqlmap支持的注入模式

  • 基于布爾的盲注,根據(jù)返回頁面判斷條件真假的注入沃琅。
  • 基于時(shí)間的盲注,即不能根據(jù)頁面返回內(nèi)容判斷任何信息,用條件語句查看時(shí)間延遲語句是否執(zhí)行(即頁面返回時(shí)間是否增加)來判斷。
  • 基于報(bào)錯(cuò)的注入墅冷,即頁面會返回錯(cuò)誤信息,或者把注入的語句和結(jié)果直接返回在頁面中或油。
  • 聯(lián)合查詢注入寞忿,可以使用union的情況下的注入。
  • 堆查詢注入顶岸,可以同時(shí)執(zhí)行多條語句的執(zhí)行時(shí)注入腔彰。

Sqlmap支持的數(shù)據(jù)庫有:

MySQL,Oracle,PostgreSQL,MSSQL,SQLite, Access

  • 可以提供一個(gè)簡單的URL蜕琴,Burp或WebScarab請求日志文件萍桌,文本文檔中的完整http請求或者Google的搜索宵溅,匹配出結(jié)果頁面凌简,也可以自己定義一個(gè)正則來判斷那個(gè)地址去測試。

    測試GET參數(shù)恃逻,POST參數(shù)雏搂,HTTP Cookie參數(shù),HTTP User-Agent頭和HTTP Referer頭來確認(rèn)是否有SQL注入寇损,它也可以指定用逗號分隔的列表的具體參數(shù)來測試凸郑。

  • 可以設(shè)定HTTP(S)請求的并發(fā)數(shù),來提高盲注時(shí)的效率矛市。

常用參數(shù)

-v (VERBOSE)
對一個(gè)點(diǎn)進(jìn)行嘗試判斷以及讀取數(shù)據(jù)芙沥。
共有七個(gè)等級,默認(rèn)為1:
0:只顯示python錯(cuò)誤以及嚴(yán)重的信息。
1:同時(shí)顯示基本信息和警告信息(默認(rèn))
2:同時(shí)顯示debug信息而昨。
3:同時(shí)顯示注入的payload(最好看payload測試等級)
4:同時(shí)顯示HTTP請求救氯。
5:同時(shí)顯示HTTP響應(yīng)頭。
6:同時(shí)顯示HTTP響應(yīng)頁面歌憨。

-d (director)
直接連接數(shù)據(jù)庫着憨。

-u (URL)
從Burp或者WebScarab代理中獲取日志。
格式:sqlmap -u "http://www.baidu.com"
-l (LIST)
直接把Burp或Webscabe中解析目標(biāo)务嫡,并將目標(biāo)直接導(dǎo)出到Sqlmap來檢測是否存在注入甲抖。從文本中獲取多個(gè)目標(biāo)掃描。
-level (執(zhí)行測試等級)
-g
測試Google搜索結(jié)果中的GET參數(shù)(Top100結(jié)果)
--data
用于拆分字符心铃,此參數(shù)用于POST方式提交准谚,sqlmap會像檢測GET參數(shù)一樣檢測POST的參數(shù)。
--cookie,--load-cookies,--drop-set-cookie
主要用在這兩方面:
1.web應(yīng)用需要登陸的時(shí)候去扣。
2.你想要在這些頭參數(shù)中測試SQL注入氛魁。
-p
sqlmap默認(rèn)測試所有的GET和POST參數(shù),當(dāng)--level的值大于等于2的時(shí)候也會測試HTTP Cookie頭的值厅篓,當(dāng)大于等于3的時(shí)候也會測試User-Agent和HTTP Referer頭的值秀存。但是你可以手動用-p參數(shù)設(shè)置想要測試的參數(shù)。例如: -p "id,user-anget"
當(dāng)你使用--level的值很大但是有個(gè)別參數(shù)不想測試的時(shí)候可以使用--skip參數(shù)羽氮。
--os
默認(rèn)情況下sqlmap會自動的探測數(shù)據(jù)庫服務(wù)器系統(tǒng)或链,支持的系統(tǒng)有:Linux、Windows档押。
指定無效的大數(shù)字
--dbs
當(dāng)前用戶有權(quán)限讀取所有數(shù)據(jù)看列表信息的表中的時(shí)候澳盐,即可列出一個(gè)特定數(shù)據(jù)的所有表。
--dump令宿,-C叼耙,-T,-D,--start
如果當(dāng)前管理員有權(quán)限讀取數(shù)據(jù)庫其中的一個(gè)表,那么就能獲取整個(gè)表中的所有內(nèi)容粒没。
-T,-D參數(shù)指定想要獲取哪個(gè)庫的哪個(gè)表筛婉,不適用-D參數(shù)是,默認(rèn)使用當(dāng)前庫癞松。
--common-tables
暴力破解表名爽撒,當(dāng)--tables無法獲取到數(shù)據(jù)庫表時(shí),使用該參數(shù)破解响蓉,同理用于破解列名硕勿。

當(dāng):
1、MySQL數(shù)據(jù)庫版本小于5.0枫甲,沒有information_schema表源武。
2扼褪、數(shù)據(jù)庫是Microssoft Access,系統(tǒng)表MSysObjects是不可讀的(默認(rèn))粱栖。
3迎捺、當(dāng)前用戶沒有權(quán)限讀取系統(tǒng)中保存數(shù)據(jù)結(jié)構(gòu)的表的權(quán)限。

--file-read
從服務(wù)器中讀取文件查排。當(dāng)數(shù)據(jù)庫為MySQL,PostgreSQL, MSSQL時(shí)凳枝,并當(dāng)前用戶有權(quán)使用特定的函數(shù)(以下情況均在該條件下),讀取文件可以是文本也可以是二進(jìn)制文件跋核。
--file-write,--file-dest
把文件上傳到數(shù)據(jù)庫服務(wù)器中岖瑰。
--os-cmd,--os-shell
運(yùn)行任意操作系統(tǒng)命令。包含用戶自定義函數(shù)sys_exec()和sys_eval()等砂代。

如有錯(cuò)誤蹋订,請私信我修改,謝謝刻伊。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末露戒,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子捶箱,更是在濱河造成了極大的恐慌智什,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丁屎,死亡現(xiàn)場離奇詭異荠锭,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)晨川,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進(jìn)店門证九,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人共虑,你說我怎么就攤上這事愧怜。” “怎么了妈拌?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵拥坛,是天一觀的道長。 經(jīng)常有香客問我供炎,道長渴逻,這世上最難降的妖魔是什么疾党? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任音诫,我火速辦了婚禮,結(jié)果婚禮上雪位,老公的妹妹穿的比我還像新娘竭钝。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布香罐。 她就那樣靜靜地躺著卧波,像睡著了一般。 火紅的嫁衣襯著肌膚如雪庇茫。 梳的紋絲不亂的頭發(fā)上港粱,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天,我揣著相機(jī)與錄音旦签,去河邊找鬼查坪。 笑死,一個(gè)胖子當(dāng)著我的面吹牛宁炫,可吹牛的內(nèi)容都是我干的偿曙。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼羔巢,長吁一口氣:“原來是場噩夢啊……” “哼望忆!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起竿秆,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤启摄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后幽钢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體鞋仍,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年搅吁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了威创。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,785評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡谎懦,死狀恐怖肚豺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情界拦,我是刑警寧澤吸申,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站享甸,受9級特大地震影響截碴,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜蛉威,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一日丹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蚯嫌,春花似錦哲虾、人聲如沸丙躏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽晒旅。三九已至,卻和暖如春汪诉,著一層夾襖步出監(jiān)牢的瞬間废恋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工扒寄, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拴签,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓旗们,卻偏偏與公主長得像蚓哩,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子上渴,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,305評論 2 22
  • sqlmap用戶手冊 說明:本文為轉(zhuǎn)載岸梨,對原文中一些明顯的拼寫錯(cuò)誤進(jìn)行修正,并標(biāo)注對自己有用的信息稠氮。 ======...
    wind_飄閱讀 2,046評論 0 5
  • sqlmap也是滲透中常用的一個(gè)注入工具曹阔,其實(shí)在注入工具方面,一個(gè)sqlmap就足夠用了隔披,只要你用的熟赃份,秒殺各種工...
    查無此人asdasd閱讀 1,550評論 0 1
  • SQLMAP作用 判斷可注入的參數(shù) 判斷可以用哪種SQL注入技術(shù)來注入 識別出哪種數(shù)據(jù)庫 根據(jù)用戶選擇,讀取哪些數(shù)...
    陸灑脫閱讀 3,722評論 1 4
  • sqlmap也是滲透中常用的一個(gè)注入工具奢米,其實(shí)在注入工具方面抓韩,一個(gè)sqlmap就足夠用了,只要你用的熟鬓长,秒殺各種工...
    linkally閱讀 6,889評論 1 40