如何解析sqlmap注入参数

技术如何解析sqlmap注入参数这篇文章将为大家详细讲解有关如何解析sqlmap注入参数,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。一、指定数据库类型 --dbmsht

本文将详细说明如何分析sqlmap的注入参数。这篇文章的内容质量很高,所以边肖会分享给大家参考。希望你看完这篇文章后有所了解。

首先,指定数据库类型- dbms

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - dbms mysql - dbs

其次,指定操作系统

http://192 . 168 . 1 . 121/sqli/Less-1/?id=1name=2 - os windows - dbs

第三,解决编码问题

将所有结果转换为字符串,并用空格替换空结果。

第四,关闭串逸机制。

-不-逃跑

动词(verb的缩写)设置无效的值替换

-无效-bignum大整数替换

-无效-逻辑布尔运算替换

-无效字符串-随机字符串替换

不及物动词自定义进样位置

-前缀设置前缀

-后缀集后缀

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -前缀='')' -后缀='和'(abc'='abc' - dbs

payload:id=('1 ')和(' abc'='abc ')

七.设置篡改脚本

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -最少篡改. py,清漆. py' - dbs

八.设置dbms身份验证

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1 '-DBMS-cred=' root : root '-DBS

九.设置特定的sql注入技术

B技术布尔盲

技术误差注入

-U技术联合查询注入

-技术堆栈注入

时间盲测试技术

-Q技术内联查询注入

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' -技术测试时间-秒-3-DBS

-时间-秒时间盲测时间是3。

X.指定联合字段的数量

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-cols 12-18 - dbs

十一、指定并集字符,默认为空。

sqlmap-u ' http://192 . 168 . 1 . 121/sqli/Less-1/?id=1' - union-char aaa - dbs

如何解析sqlmap注入参数,希望在这里分享。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/140994.html

(0)

相关推荐

  • 聚焦近义词,“均匀”的近义词是什么

    技术聚焦近义词,“均匀”的近义词是什么jūn yún[释义] (形)分布或分配在各部分的数量相同聚焦近义词,时间的间隔相等。
    均匀的近义词
    近义词:平均、恰当、匀和、匀称、均匀
    一、平均 píngjūn
    (1) 按份儿均

    生活 2021年10月30日
  • 如何解决php header失效

    技术如何解决php header失效本篇内容主要讲解“如何解决php header失效”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何解决php header失效”吧!解决

    攻略 2021年10月23日
  • Jscript中有哪些内部对象

    技术Jscript中有哪些内部对象小编给大家分享一下Jscript中有哪些内部对象,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!内部对象  M

    攻略 2021年11月30日
  • Visual Studio 2005 SP1如何安装

    技术Visual Studio 2005 SP1如何安装小编给大家分享一下Visual Studio 2005 SP1如何安装,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获

    攻略 2021年11月25日
  • 游说的读音,一直想收个高级的游说之舌的巨蜥

    技术游说的读音,一直想收个高级的游说之舌的巨蜥我们华山有把如意以下所有的技能都研发出来的帮派,想体验游说来华山,呵呵现在的问道是罩子和如意圈的天下.光把这三种研究完就很困难了游说的读音,谁还愿意花精力,金钱去研究游说之舌

    生活 2021年10月22日
  • PostgreSQL中Tuple可见性判断的基本逻辑是什么

    技术PostgreSQL中Tuple可见性判断的基本逻辑是什么这篇文章主要介绍“PostgreSQL中Tuple可见性判断的基本逻辑是什么”,在日常操作中,相信很多人在PostgreSQL中Tuple可见性判断的基本逻辑

    攻略 2021年11月10日