注入工具 -- sqlmap(指定位置注入和优化性能)

简介: 注入工具 -- sqlmap(指定位置注入和优化性能)

一、指定位置注入


1、-p,指定具体探测的参数

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1 -p id --dbs 对id进行探测

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1&&name=2 -p “id,name” --dbs 对id和name都进行探测

2、–skip,忽略探测的参数

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1&&name=2 --level 5 --skip host --dbs 5级对所有存在的注入点进行探测,这里忽略了host

3、–param-exclude,忽略包含具体内容的参数

–param-exclude=“id|name”

4、–skip-static 忽略非动态参数

5、用“*”指定注入位置,

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1*&&name=2*&&tab=3 --dbs

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1&&name=2&&tab=3 --cookie=“un=adm*;pw=adm”–dbs

sqlmap -u http://192.168.1.121/sqli/Less-1/?id=1&&name=2&&tab=3 --cookie="*"–dbs

二、优化性能


1、设置连接为持久连接

http报文中设置Connection:Keep-Alive

sqlmap中加参数 --keep-alive

2、设置不接受http当中的body,常用在盲注

–null-connection

3、设置多线程

–thread 默认是1个线程,最大线程为10

4、预测输出

–predict-output,不能与thread同时用

5、开启所有优化

-o

禁止非法,后果自负

目录
相关文章
|
弹性计算 负载均衡 算法
加权轮询算法介绍
加权轮询算法
296 3
|
人工智能 架构师 搜索推荐
AI Agent【项目实战】:MetaGPT遇上元编程,重塑复杂多智能体协作的边界
【7月更文挑战第4天】AI Agent【项目实战】:MetaGPT遇上元编程,重塑复杂多智能体协作的边界
AI Agent【项目实战】:MetaGPT遇上元编程,重塑复杂多智能体协作的边界
|
Ubuntu 异构计算 Python
百度搜索:蓝易云【Ubuntu 20.04 安装 Carla详细教程。】
通过执行以上步骤,你将在Ubuntu 20.04上成功安装Carla仿真器。请注意,上述步骤只是一个简单的示例,实际的安装和配置可能因计算机和环境而异。你可以参考Carla官方文档以获取更详细的信息和最佳实践。
540 0
基于simulink的模糊PID控制器建模与仿真,并对比PID控制器
在MATLAB 2022a的Simulink中,构建了模糊PID和标准PID控制器模型,对比两者控制输出。模糊控制器采用模糊逻辑处理误差和误差变化率,通过模糊化、推理和去模糊化调整PID参数。模糊PID能更好地应对非线性和不确定性,而标准PID虽然简单易实现,但对复杂系统控制可能不足。通过仿真分析,可选择适合的控制器类型。
|
数据采集 监控 定位技术
如何搭建独享的IP代理池?
如何搭建独享的IP代理池?
1068 0
|
XML Java 数据库连接
mybatis参数配置和日志详解~
mybatis参数配置和日志详解~
276 0
|
网络协议 Shell Linux
MSSQL站库分离注入绕过WDF提权
MSSQL站库分离注入绕过WDF提权
456 0
|
开发框架 Java .NET
webshell不能执行命令常见问题总结
webshell不能执行命令常见问题总结
382 0
|
Unix Linux Shell
在Linux中提示No such file or directory解决方法
在Linux中提示No such file or directory解决方法
1300 0
|
安全 网络协议 Java
【紧急】Log4j又发新版2.17.0,只有彻底搞懂漏洞原因,才能以不变应万变,小白也能看懂
经过一周时间的Log4j2 RCE事件的发酵,事情也变也越来越复杂和有趣,就连 Log4j 官方紧急发布了 2.15.0 版本之后没有过多久,又发声明说 2.15.0 版本也没有完全解决问题,然后进而继续发布了 2.16.0 版本。大家都以为2.16.0是最终终结版本了,没想到才过多久又爆雷,Log4j 2.17.0横空出世。
1063 0

热门文章

最新文章