SQLMap手册重要参数讲解
-r 加文件路径 (可直接拖拽sqlmap里)
sqlmap可以从一个文本文件中获取HTTP请求,这样就可以跳过设置一些其他参数(比如cookie,POST数据,等等)。
-m 将url保存至txt文件中,sqlmap 会逐个检测
--cookie (身份凭证):"adsdwwqdq"
如果没有cookie,sqlmap注入时则会提示 意思是说:
您尚未声明cookie,而服务器希望设置自己的cookie('ASPSESSIONIDCASRDQDQ=FHNBJOHBENM…EBBBDLKNHH')。你想用那些吗
--random-agent
sqlmap/1.0-dev-xxxxxxx (http://sqlmap.org)
因为在使用SQLMAP进行注入时,很容易让 带有拦截软件的机器拦截sqlmap的请求,使用--random-agnet参数来随机的从./txt/user-agents.txt中获取请求头
--proxy (代理)
--delay 0.5
为防止网站WAF的注意。可以使用delay参数设置两个http请求之间的延迟
--tamper
当我们注入时遇到waf ,就可以使用sqlmap自带的脚本绕过waf。 使用方法 --tamper 脚本名称
--technique
指定sqlmap使用的探测技术, 使用方法 --technique=T
--is-dba
判断当前的用户是否为管理,是的话会返回True。
列数据库管理用户