Skip to content

李志强个人博客

知足常乐,顺其自然

GitHub Email
  • 首页
  • 技术网址

分类: 信息安全

SQLMAP ​常见参数

2016年1月26日李志强信息安全 / 注入攻击Leave a comment

常见参数:

-u #注入点

-f #指纹判别数据库类型

-b #获取数据库版本信息

-p #指定可测试的参数(?page=1&id=2 -p “page,id”)

-D “” #指定数据库名

-T “” #指定表名

-C “” #指定字段

Options(选[……]

查看更多……

sql注入检测好工具sqlmap

2016年1月26日李志强信息安全 / 注入攻击Leave a comment


  在WooYun上面看到了有人用Sqlmap检测http链接是否存在sql注入,于是趁机学习了一把sqlmap,现把自己在学习中碰到的一些问题分享给大家。

Sqlmap简介

  sqlmap 是一个自动SQL 射入工具。它是可胜任执行一个广泛的数据库管理系统后端指印, 检索遥远的DBMS 数据库, u[……]

查看更多……

SQLMAP进阶使用

2016年1月26日李志强信息安全 / 注入攻击Leave a comment

0x00 背景

首先在drops上搜索下sqlmap相关的文章:

  • sqlmap用户手册

  • sqlmap用户手册[续]

  • sqlmap实例cookbook

  • 使用sqlmap对网站和数据库进行sql注入攻击

  • 使用sqlmap中tamper脚本绕过waf

介绍的比较全了,但是对于sqlmap的脚本扩展部分没有提及,例如自定[……]

查看更多……

分类

近期文章

  • 基于 MCP 实现 AI 应用架构新范式的一线实践
  • Rust语言,将要流行起来
  • 2023年达摩院十大科技趋势
  • caddy安装部署
  • DMA 与零拷贝技术

归档

  • 2025 年 6 月
  • 2024 年 2 月
  • 2023 年 1 月
  • 2022 年 5 月
  • 2021 年 9 月
  • 2021 年 5 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2020 年 2 月
  • 2020 年 1 月
  • 2019 年 12 月
  • 2019 年 11 月
  • 2019 年 10 月
  • 2019 年 9 月
  • 2019 年 8 月
  • 2019 年 7 月
  • 2019 年 6 月
  • 2019 年 5 月
  • 2019 年 4 月
  • 2019 年 3 月
  • 2019 年 2 月
  • 2016 年 4 月
  • 2016 年 3 月
  • 2016 年 2 月
  • 2016 年 1 月
  • 2015 年 12 月
  • 2015 年 11 月
  • 2015 年 10 月
  • 2015 年 9 月
  • 2015 年 8 月
  • 2015 年 7 月
  • 2015 年 6 月
  • 2015 年 5 月
  • 2015 年 4 月
  • 2015 年 3 月
  • 2015 年 2 月

其他操作

  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org
2025 年 12 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 6 月    
Copyright © 2015-2025 版权所有李志强个人博客   鲁ICP备15007384号