​注入工具 -- sqlmap(获取目标)

简介: ​注入工具 -- sqlmap(获取目标)

一、-l 从Burpsuite proxy中读取http请求日志文件


1、打开Burpsuite,点击Requests,弹出对话框


0a2653c851af460fa595bd959398a8f1.png


2、生成一个文件1


0eacb84100b54626af849e6b562bf92a.png


3、开始抓包,抓到的包都会自动保存到1中


2d65d23f6d4748949b924e4057485923.png


4、命令:sqlmap -l 1


2e9b90b2ca334476abebe75bafe6eeaa.png


根据提示选择。


二、-m 从多行文本格式文件读取多个目标,对多个目标进行探测


1、新建一个文件1.txt


4cebaac233b3433da32a72337a77fc60.png


2、命令sqlmap -m 1.txt


6de278e6d6694ce5bb08e7e842b7e74b.png


三、-r 从文本文件中读取http请求作为sql注入探测的目标


1、新建一个文件1.txt


7a399525ddec4b77923c464820b33738 (1).png


2、命令 sqlmap -r 1.txt


7a399525ddec4b77923c464820b33738.png


禁止非法,后果自负

目录
相关文章
|
10月前
|
SQL
注入工具 -- sqlmap(自定义检测参数)
注入工具 -- sqlmap(自定义检测参数)
101 0
|
10月前
|
SQL 存储 数据库
Python 的安全性和测试:什么是 SQL 注入攻击?如何防范 SQL 注入?
Python 的安全性和测试:什么是 SQL 注入攻击?如何防范 SQL 注入?
134 1
|
SQL 关系型数据库 MySQL
SpringBoot自定义配置注入的方式:自定义配置文件注入,从mysql读取配置进行注入
SpringBoot自定义配置注入的方式:自定义配置文件注入,从mysql读取配置进行注入
358 0
|
10月前
|
安全 数据库
注入工具 -- sqlmap(枚举信息)
注入工具 -- sqlmap(枚举信息)
100 0
|
10月前
注入工具 -- sqlmap(指定位置注入和优化性能)
注入工具 -- sqlmap(指定位置注入和优化性能)
159 0
|
10月前
|
SQL 关系型数据库 MySQL
注入工具 -- sqlmap(注入参数)
注入工具 -- sqlmap(注入参数)
137 0
|
10月前
|
安全 Python
注入工具 -- DSSS
注入工具 -- DSSS
73 0
|
10月前
|
数据库 数据安全/隐私保护 数据库管理
注入工具 -- sqlmap(检索DBMS信息)
注入工具 -- sqlmap(检索DBMS信息)
280 0
|
10月前
|
Web App开发 数据安全/隐私保护 iOS开发
注入工具 -- sqlmap(设置请求参数)
注入工具 -- sqlmap(设置请求参数)
96 0
|
10月前
|
开发工具 git Python
​端口扫描 -- WebServiceScanner
​端口扫描 -- WebServiceScanner
50 0