SQLMAP进阶:参数讲解

1. --level 5: 探测等级
参数–level 5 指需要执行的测试等级,一共有5个等级(1~5),可不加level,默认是1.sqlmap使用的Payload可以在xml/payload.xml中 看到,也可以根据相应的格式添加自己的Payload,其中5级包含的Payload最多,会自动破解出cookie、XFF等头注入。当然,level5的运行速度也比较慢 。

这个参数会影响测试的注入点,GET和POST的数据都会进行测试,HTTP cookie在level为2时就会测试,HTTP User-Agent/Referer头在level为3时就会测试。总之,在不确定哪个Payload或参数为注入点时,为保证全面性,建议使用高得level值。

2. --is-dba:当前用户是否为管理员权限
该命令用于查看当前是否为数据库管理员账户,如下所示,在本案中输入该命令,会返回True
在这里插入图片描述

python sqlmap.py -u http://127.0.0.1/Sqli_Edited_Version-master/sqlilabs/Less-1/?id=1 --is-dba

3. --roles:列出数据库管理员角色
该命令用于查看数据库用户的角色。如果当前用户有权限读取包含用户的表,输入该命令会列举出每个用户的角色,也可以用 -U参数指定想看哪个用户的角色。该命令仅适用于当前数据库是Oracle的时候。
在这里插入图片描述

4. --referer:HTTP Referer头
sqlmap可以在请求中伪造HTTP中的referer,当–level参数设定为3或3以上时,会尝试对referer注入。可以使用referer命令来欺骗,如–referer http://www,baidu.com

5. sql-shell:运行自定义sql语句
该命令执行的sql语句,如下所示,假设执行select *from users limit 0,1 语句

python sqlmap.py -u http://127.0.0.1/Sqli_Edited_Version-master/sqlilabs/Less-1/?id=1 --sql-shell

输入上面的语句会跳出sql-shell的执行命令;此时键入select *from users limit 0,1 执行命令
在这里插入图片描述

6. --os-cmd,–os-shell:运行任意操作系统的命令
在数据库为MySQL、PostgreSQL或Microsoft SQL Sever,并且当前用户有权限使用特定的函数时,如果数据库为MySQL,PostgreSQL,SQLMAP上传一个二进制库,包含用户自定义的函数sys_exec()和sys_eval(),那么创建的这两个函数就可以执行系统命令。在Microsoft SQL Sever中,SQLMAP将使用xp_cmdshell存储过程,如果被禁用(在Microsoft SQL Sever2005及以上版本默认被禁制),则SQLMAP会重新启用它,如果不存在,会自动创建。

7. --file-read:从数据库服务器中读取文件
该命令用于读取执行文件,当数据库为MySQL、PostgreSQL或Microsoft SQL Sever,并且当前用户有权限使用特定的函数时,读取的文件可以是文本,也可以是二进制文件。

8. --file-write --file-dest:上床文件到数据库服务器中
该命令用于写入本地文件到服务器中,当数据库为MYSQL、PostgreSQL或Microsoft SQL Sever,并且当前用户有权限使用特定的函数时,读取的文件可以是文本,也可以是二进制文件。

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

LEO-max

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值