安全矩阵

 找回密码
 立即注册
搜索
查看: 3647|回复: 1

Sqlmap中代理及其他常用参数

[复制链接]

221

主题

233

帖子

792

积分

高级会员

Rank: 4

积分
792
发表于 2021-7-6 20:51:50 | 显示全部楼层 |阅读模式
Sqlmap中代理及其他常用参数[url=]web安全工具库[/url] 今天
岁月静好是片刻,一地鸡毛才是日常。。。
----  网易云热评
之乎者也吧
#web安全工具库#Sqlmap2021#其他常用参数#代理
视频号
一、不指定注入类型,会自动进行多种注入测试


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1"


二、指定注入
1、指定联合注入


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique U

2、指定联合加布尔注入


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique UB


三、指定其他注入
1、B:布尔注入
2、E:报错注入
3、U:联合注入
4、S:语句查询注入
5、T:延时注入

四、自动选择默认提示,不会弹出提示框让我们选择yes或no


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --batch


五、指定线程数,最大线程数是10


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --thread 5 --batch


六、设置代理
1、先设置好代理

2、sqlmap指定代理服务器


           

sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --proxy="http://127.0.0.1:8080"

3、发送的所有payload,我们在BurpSuite中都可以看到



回复

使用道具 举报

14

主题

16

帖子

318

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
318
发表于 2021-7-7 15:56:16 | 显示全部楼层
这女的一看就是那种桀骜不驯的主
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 22:30 , Processed in 0.013897 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表