文章目录
简介
- SQL注入比较好用的工具,首推开源工具SQLmap,SQLmap是一个国内外著名的安全稳定性测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的安全稳定性测试的功能选项,包括获取数据库中储存的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。
- SQLmap支持MySQL,Oracle,PostagreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,Firebird,Sybase和SAP MaxDB等数据库的各种安全漏洞检测。
sqlmap参数解析
Options(选项)
--version 显示程序的版本号并退出
-h, --help 显示此帮助消息并退出
-v VERBOSE 详细级别:0-6(默认为1)
Target(目标)
以下至少需要设置其中一个选项,设置目标URL
-d DIRECT 直接连接到数据库
-u 访问目标URL
-l LIST从Burp或WebScarab代理的日志中解析目标
-r REQUESTFILE从一个文件中载入HTTP请求
-g GOOGLEDORK处理Google dork的结果作为目标URL
-c CONFIGFILE 从INI配置文件中加载选项
Request(请求)
这些选项可以用来指定如何连接到目标URL。
--data=DATA 通过POST发送的数据字符串
--cookie=COOKIE HTTP Cookie头
--random-agent 使用随机选定的HTTP User – Agent头
--proxy