Sqlmap的使用

2017-12-25  本文已影响0人  StormZang

1. MySQL数据库注入

2.Access数据库注入

Access: aNd aSc(cHr(97))=97
Access: and exists(select id from MSysAccessObjects)
SQL Server: and exists(select id from sysobjects)
SQL Server: and length(user)>0
MySQL: and length(user())>

3. 指定数据库,操作系统

4. 请求延时注入

B: 基于Boolean的盲注(Boolean based blind)
Q: 内联查询(inlin queries)
T: 基于时间的盲注(time based blind)
U: 联合查询(union query based)
E: 错误(error based)
S: 栈查询(stack queries)

5.常规伪静态注入

伪静态:主要是为了隐藏传递的参数名,伪静态只是一种URL重写的手段,既然能接受参数输入,所以并不能防止注入。目前来看,防止注入的最有效的方法就是使用LINQ。

6.cookie注入

7.POST登录框注入


8.交互式写shell及命令执行

9.绕过WAF防火墙

10.sqlmap模板使用,编写

11.利用sqlmap来google搜索

12.sqlmpa进行Mysql DOS攻击

上一篇 下一篇

猜你喜欢

热点阅读