<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                ??一站式輕松地調用各大LLM模型接口,支持GPT4、智譜、豆包、星火、月之暗面及文生圖、文生視頻 廣告
                一:sqlmap常見選項 ? 目標:至少要選中一個參數 ? ? -u URL, --url=URL ? 目標為 URL (例如. "http://www.site.com/vuln.php?id=1") ? ? -g GOOGLEDORK ? ? ? 將谷歌dork的結果作為目標url ? 請求: ? ? 這些選項可用于指定如何連接到目標URL ? ? --data=DATA ? ? ? ? 數據字符串通過POST發送 ? ? --cookie=COOKIE ? ? HTTP Cookie的值 ? ? --random-agent ? ? ?隨機選擇 HTTP User-Agent 頭的值 ? ? --proxy=PROXY ? ? ? 使用代理去連接目標URL ? ? --tor ? ? ? ? ? ? ? 使用匿名網絡 ? ? --check-tor ? ? ? ? 檢查Tor是否正確使用 ? 注入: ? ? 這些選項可用于指定要測試哪些參數,提供自定義注入負載和可選篡改腳本 ? ? -p TESTPARAMETER ? ?可測試的參數 ? ? --dbms=DBMS ? ? ? ? 將后端DBMS強制到此值 ? 檢測: ? ? 這些選項可用于定制檢測階段 ? ? --level=LEVEL ? ? ? 執行的測試級別(1-5, 默認 1) ? ? --risk=RISK ? ? ? ? 執行測試的風險 (1-3, 默認 1) ? 技術: ? ? 這些選項可用于調整特定SQL注入的測試的技術 ? ? --technique=TECH ? ?SQL注入技術選擇 (默認 "BEUSTQ") ? 枚舉: ? ? T這些選項可用于枚舉后端數據庫管理系統的信息、結構和數據表。此外,還可以運行自己的SQL語句 ? ? -a, --all ? ? ? ? ? 檢索全部 ? ? -b, --banner ? ? ? ?檢索 banner ? ? --current-user ? ? ?檢索當前用戶 ? ? --current-db ? ? ? ?檢索當前數據庫 ? ? --passwords ? ? ? ? 列出用戶密碼的hash值 ? ? --tables ? ? ? ? ? ?列出表 ? ? --columns ? ? ? ? ? 列出字段 ? ? --schema ? ? ? ? ? ?列出DBMS schema ? ? --dump ? ? ? ? ? ? ?Dump DBMS數據庫表的條目 ? ? --dump-all ? ? ? ? ?Dump 所有DBMS數據庫表的條目 ? ? -D DB ? ? ? ? ? ? ? 指定數據庫 ? ? -T TBL ? ? ? ? ? ? ?指定表 ? ? -C COL ? ? ? ? ? ? ?指定字段 ? 操作系統訪問: ? ? 這些選項可用于訪問后端數據庫管理系統底層操作系統 ? ? --os-shell ? ? ? ? ?提示為交互式操作系統shell ? ? --os-pwn ? ? ? ? ? ?提示為OOB外殼,Meterpreter或VNC ? 通用: ? ? 這些選項可用于設置一些通用的工作參數 ? ? --batch ? ? ? ? ? ? 永遠不要要求用戶輸入,使用默認行為 ? ? --flush-session ? ? 刷新當前目標的會話文件 ? 雜項: ? ? --sqlmap-shell ? ? ?提示輸入交互式sqlmap shell ? ? --wizard ? ? ? ? ? ?初學者的簡單向導界面 二:常用命令 1.??? --purge????? // 重新掃描(--purge 刪除原先對該目標掃描的記錄) 2.??? --tables????? // 獲取表名 3.???? --dbs???????? // 檢測站點包含哪些數據庫 4.???? --current-db??? // 獲取當前的數據庫名 5.???? --current-user? // 測當前用戶 6.??? --is-dba?? // 判斷站點的當前用戶是否為數據庫管理員 7.??? --batch????? // 默認確認,不詢問你是否輸入 8.??? --search??? // 后面跟參數 -D -T -C 搜索列(C),表(T)和或數據庫名稱(D) 9.??? --threads 10? // 線程,sqlmap線程最高設置為10 10.? --level 3??????? // sqlmap默認測試所有的GET和POST參數,當--level的值大于等于2的時候也會測試HTTP Cookie頭 ??????????????????????????????? 的值,當大于等于3的時候也會測試User-Agent和HTTP Referer頭的值。最高為5 11.? --risk 3?????????? // 執行測試的風險(0-3,默認為1)risk越高,越慢但是越安全 12.???? -v?? // 詳細的等級(0-6) ????????? 0:只顯示Python的回溯,錯誤和關鍵消息。 ????????? 1:顯示信息和警告消息。 ????????? 2:顯示調試消息。 ????????? 3:有效載荷注入。 ????????? 4:顯示HTTP請求。 ????????? 5:顯示HTTP響應頭。 ????????? 6:顯示HTTP響應頁面的內容 13.??? --privileges? // 查看權限 14.?? --tamper xx.py,cc.py?? // 防火墻繞過,后接tamper庫中的py文件 15.? --method "POST" --data "page=1&id=2"?? // POST方式提交數據 16.? --threads number // 采用多線程 后接線程數 17.? --referer? ""? // 使用referer欺騙 18.? --user-agent ""???? // 自定義user-agent 19.? --proxy “目標地址″?? // 使用代理注入
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看