sqlmap基本使用說明

2021-08-28 20:32:41 字數 2170 閱讀 2363

___

__h__

___ ___[(]_____ ___ ___

|_ -| . ["] | .'| . |

|___|_ [)]_|_|_|__,| _|

|_|v |_|

usage: python sqlmap [options]

options:

-h, --help 顯示基本的幫助資訊

-hh 顯示高階幫助資訊

--version 顯示sqlmap版本資訊

-v verbose 輸出資訊的詳細級別:0-6(預設為1)

target:

至少要有乙個target引數來確定攻擊目標

-u url, --url=url 目標 url (e.g. "")

-g googledork 用google dork的搜尋結果作為目標url

request:

以下選項用來確定如何連線到目標url

--data=data 要通過post方法傳送的資料

--cookie=cookie 要傳送的cookie資料

--random-agent 使用隨機選擇的user-agent值

--proxy=proxy 使用**

--tor 使用洋蔥網路

--check-tor 檢查是否能使用洋蔥網路

injection:

-p testparameter 選擇測試的引數

--dbms=dbms 指定目標的資料庫

detection:

--level=level 指定檢測級別 (1-5, 預設為 1)

--risk=risk 指定風險級別 (1-3, 預設為 1)

techniques:

以下選項用來調整注入時使用的技術

--technique=tech 指定注入型別 (預設 "beustq")

b:boolean-based blind(布林型注入)

e:error-based(報錯型注入)

u:union query-based(可聯合查詢注入)

s:stacked queries(可多語句查詢注入)

t:time-based blind(基於時間延遲注入)

q:inline queries(巢狀查詢注入)

enumeration:

以下選項用來列舉資料庫表中的資訊,可以自定義sql語句

-a, --all 檢索所有

-b, --banner 檢索資料庫名和版本

--current-user 檢索當前使用者

--current-db 檢索當前資料庫

--passwords 列舉出使用者密碼的hash值

--tables 列舉出資料庫表名

--columns 列舉出資料庫列名

--schema 列舉出資料庫模式

--dump 列舉表中的資料

--dump-all 列舉所有表中的資料

-d db 要列舉的資料庫

-t tbl 要列舉的表

-c col 要列舉的列

operating system access:

以下選項用來訪問作業系統

--os-shell 模擬出乙個互動式shell

--os-pwn 模擬出乙個oob shell

general:

以下選項用來設定一些通用工作引數

--batch 不提示輸入,所有輸入總是選擇預設值

--flush-session 重新整理會話檔案

miscellaneous:

--sqlmap-shell 提供乙個可互動式的sqlmap shell

--wizard 給初學者的嚮導程式

ebtables基本使用說明

targets 1 accept 讓幀通過 2 drop 丟棄幀。3 continue 讓幀繼續走下面的規則 rule 注意 在brouting鏈中accept和drop有不同的含義 如果是drop,則規則 到路由 iptables 去處理 內建三個表 tables 1 filter 預設使用此表,...

psftp基本使用說明

open url 建立連線 萬用字元匹配 cd,pwd,遠端的進入和顯示路徑 lcd,lpwd 本地的進入和顯示路徑 getput file 上傳檔案 put r dirc 遞迴上傳dirc目錄 mput file1 file2 多重上傳 reput file 續傳上傳檔案 dir,ls 顯示 de...

使用說明 附註工具使用說明

附註工具使用說明 附註工具用途 附註工具主要用於更新利用word附註應用程式生成的帶域 的附註,該工具在word右鍵 更新鏈結 的基礎上進行了優化,故在使用時,不能再利用word右鍵 更新鏈結 而要用本工具的 更新當前鏈結 或 更新所有鏈結 使用說明 一 更換路徑 當利用word附註應用程式生成帶域...