sqlmap使用教程(1)-指定目标,掌握这十个搜索技巧让你的工作效率至上提高十倍

简介: sqlmap使用教程(1)-指定目标,掌握这十个搜索技巧让你的工作效率至上提高十倍

sqlmap的选项-v用来设置冗余级别。如果不进行设置,则默认为1。(v是英文单词verbose(冗长的)的首字母。)

五、指定目标

sqlmap支持多种指定方式:指定单个目标、批量指定目标和基于日志文件指定

5.1 单个目标

sqlmap提供了一个选项-u,用来指定目标的URL地址(记忆:u是URL的首字母)

5.2 多个目标

sqlmap提供了选项-m,可以用来扫描多个目标。需要将目标地址保存在文件中,每一行为一个URL地址。

5.3 使用HTTP请求文件

使用bp抓包后,保存请求文件到文档中,使用-r选项即可,如果目标为HTTPS,还需要使用–force-ssl选项,该选项强制使用SSL/HTTPS

5.4 检测到注入漏洞时报警

选项–alert,用于在检测到新的注入漏洞时执行特定的命令,以加强提示功能。

–alert ‘提示内容’–下图中提示信息写的是‘faxianloudong’

5.5 谷歌搜索语法

可使用的布尔操作符包括AND(+)、NOT(-)和OR(|)

(1)inurl:字符 搜索包含特定字符的URL

(2)intext:字符 搜索网页正文内容中包含指定字符的网页

(3)site:域名 限制只搜索某个域名的页面。例如,site:baidu.com

(4)filetype:扩展名 对目标按照文件类型进行过滤,例如:filetype:txt

(5)intitle:字符 基于网页标题过滤结果

选项-g,用来从谷歌搜索引擎中获取URL地址,默认获取前100个结果并进行SQL注入:

sqlmap -g inurl:login.php?id=


相关文章
|
存储 前端开发 JavaScript
潮玩宇宙大逃杀无聊猿卷轴模式系统开发详细规则丨步骤需求丨方案项目丨技术架构丨源码功能
确定游戏类型和规则:明确无聊猿卷轴模式游戏类型和游戏规则,包括敌人类型、地图设计、任务类型、战斗机制等。
|
4月前
|
测试技术
ACL 2024:大模型性能掺水严重?北大交出答卷:交互评估+动态出题,死记硬背也没用
【7月更文挑战第8天】北大研究团队推出KIEval框架,针对大语言模型(LLMs)的性能评估进行创新。KIEval采用互动评估和动态出题,通过多轮基于知识的对话测试模型理解和应用能力,旨在减少数据污染影响,挑战死记硬背的评估。然而,该方法可能增加计算需求,且评估结果可能受主观因素影响,不适用于所有类型LLMs。[论文链接:](https://arxiv.org/abs/2402.15043)**
86 24
|
6月前
|
前端开发
【针对游戏开发&CG制作的搬砖人员的资源搜索技巧分享—持续补充篇】
【针对游戏开发&CG制作的搬砖人员的资源搜索技巧分享—持续补充篇】
|
6月前
|
缓存 前端开发 Java
去掉 if...else 的七种绝佳之法...
去掉 if...else 的七种绝佳之法...
|
6月前
|
自然语言处理 搜索推荐 数据挖掘
自制字节上万条招聘信息搜索网站,好玩!
自制字节上万条招聘信息搜索网站,好玩!
网络工程项目报价单应该怎么写?记住这6个步骤准没错!
网络工程项目报价单应该怎么写?记住这6个步骤准没错!
312 0
|
BI
PowerDesigner常用快捷键助你工作时迅速减半
PowerDesigner常用快捷键助你工作时迅速减半
155 0
|
开发工具 git
【开发随记】【提效】工作习惯那些事系列之三——邮件管理
【开发随记】【提效】工作习惯那些事系列之三——邮件管理
|
JSON 前端开发 JavaScript
测试圈相亲平台开发流程(12):搜索功能
测试圈相亲平台开发流程(12):搜索功能
测试圈相亲平台开发流程(12):搜索功能
|
JavaScript 算法 测试技术
测试圈相亲平台开发流程(13):搜索功能
测试圈相亲平台开发流程(13):搜索功能
测试圈相亲平台开发流程(13):搜索功能