sqlmap常用
1、直接测试
# 指定url
sqlmap -u http://www.test.com/login?username=xxx
# 请求报文
sqlmap -r “request.txt”
# burp或WebScarab日志
sqlmap -l LOGFILE
# 批量url
sqlmap -m BULKFILE
2、指定
--method=METHOD
--data=DATA
--cookie="security=low; PHPSESSID=2eh0cg8j1pfcn5lcud9ofnan9k"
以及其它头部字段和请求测试过程控制
3、测试参数
# 指定参数
-p
# 跳过参数
--skip
# 指定数据库
--dbms=DBMS
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步