Advertisement

Sqlmap 用于安全漏洞扫描和修补工具

阅读量:

日常操作中,采用GET方法进行如–tables、–columns、-T、-D、–dbs以及–dump等指令的使用在此不再赘述。仅仅因为博客数日未更新,留白显得不太妥当,因此仍需撰写相关内容。

复制代码
    --is-dba 当前用户权限(是否为root权限,mssql下最高权限为sa)
    --dbs 所有数据库
    --current-db 网站当前数据库
    --users 所有数据库用户
    --current-user 当前数据库用户
    --random-agent 构造随机user-agent
    --passwords 数据库密码
    --proxy http://local:8080 –threads 10 (可以自定义线程加速) 代理
    --time-sec=TIMESEC DBMS响应的延迟时间(默认为5秒
    --threads=                       使用多少线程
    
      
      
      
      
      
      
      
      
      
      
    

--is-dba 命令在某些情况下会直接影响用户是否具备在服务器中执行写入操作的权限,这一点至关重要。拥有写入权限意味着用户能够在服务器上植入一句话木马,从而对系

全部评论 (0)

还没有任何评论哟~