当前位置: 首页 > news >正文

【PTE-day02 sqlmap操作】

1、sqlmap简介

 🍇sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL进行SQL注入。目前支持的数据库有MySql、Oracle、Access、PostageSQL、SQL Server、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB等.
Sqlmap采用了以下5种独特的SQL注入技术
(1)基于布尔类型的盲注,即可以根据返回页面判断条件真假的注入
(2)基于时间的盲注,即不能根据页面返回的内容判断任何信息,要用条件语句查看时间延迟语句是否已经执行(即页面返回时间是否增加)来判断
(3)基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回到页面中
(4)联合查询注入,在可以使用Union的情况下注入
(5)堆查询注入,可以同时执行多条语句时的注入
 🥑sqlmap的强大的功能包括 数据库指纹识别、数据库枚举、数据提取、访问目标文件系统,并在获取完全的操作权限时执行任意命令。
 🥝sqlmap是一个跨平台的工具,很好用,是SQL注入方面一个强大的工具!

2、sqlmap基础操作

🌲(1)直接指定URL

python sqlmap.py -u 
http://www.lryc.cn/news/221273.html

相关文章:

  • 2021年03月 Python(四级)真题解析#中国电子学会#全国青少年软件编程等级考试
  • 2023.10.18 信息学日志
  • Modbus封装库(Com,tcp,udp一应俱全)
  • 专访HuggingFace CTO:开源崛起、创业故事和AI民主化丨智源独家
  • C++常用格式化输出转换
  • 如何使用 Loadgen 来简化 HTTP API 请求的集成测试
  • 软件测试面试大家是不是一问到项目就不会了?
  • 伐木猪小游戏
  • 0007Java安卓程序设计-ssm基于Android的校园新闻管理系统
  • git增加右键菜单
  • openGauss学习笔记-117 openGauss 数据库管理-设置数据库审计-查看审计结果
  • 学习代码20231106
  • turtle绘制分形树-第10届蓝桥杯省赛Python真题精选
  • 【大厂招聘试题】__硬件工程师_2021年“美团”校招
  • 算法通关村第七关|黄金挑战|迭代实现二叉树的前、中、后序遍历
  • 了解高防服务器的工作原理
  • AVL树性质和实现
  • 出口贸易媒体发稿推广6个技巧提升品牌知名度-华媒舍
  • 学习笔记:CANOE模拟LIN主节点和实际从节点进行通信测试
  • 模型可解释性
  • Django初窥门径-自定义用户模型
  • 微信小程序文件上传wx.uploadFile
  • 支持内录系统声音的Mac录屏软件Omi Recorder
  • 一、Hadoop初始化配置(final+ubuntu保姆级教程)
  • Linux常用的包管理工具
  • python随机生成指定长度的字符串
  • 语音识别接口试用
  • Java的数组使用
  • 基于STC15单片机温度光照蓝牙传输-proteus仿真-源程序
  • Jmter接口网站压力测试工具