0%

博博的客

一些学习记录、题解和偶尔冒出来的想法。

45 Posts
5 Categories
12 Tags

Sqlmap

常用参数

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
--version                         #显示程序的版本号并退出
-h, --help #显示此帮助消息并退出
-u #设置目标URL
-p #指定测试参数
-D #指定要进行枚举的数据库名
-U #指定要进行枚举的数据库表
-T #枚举列的信息
-C #指定要进行枚举的数据库列
-U #指定要进行枚举的数据车用户
--current-user #获取当前用户名称
--current-db #获取当前数据库名称
--cookie #设置cookie值
--dbs #列出数据库
--tables #列出数据库中的表
--columns #列出表中的列
--dump #列出表中的字段
--sql-shell #执行SQL命令
--os-cmd #执行系统命令
--os-shell #与系统交互shell
-r #加载外部请求包
--batch #使用默认参数进行
--data=DATA #通过POST发送数据字符串
--level=LEVEL #执行测试的等级(1-5,默认为1)
--risk=RISK #执行测试的风险(O-3,默认为1)
-v VERBOSE #详细级别:0-6(默认为1)
--proxy=PROXY #使用HTTP代理连接到目标URL
--user-agent #指定HTTP User-Agent
--tamper=TAMPER #使用给定的脚本(S)篡改注入数据
--random-agent #随机的请求头!

tamper脚本

展开阅读全文 »

堆叠注入

平常我们注入时都是通常对原来sql语句传输数据的地方进行相关修改,注入情况会应为该语句本身的情况而受到相关限制,例如进行select语句的时候,无法进行增、删、改。但堆叠注入则完全打破了这种限制,其名字顾名思义,就是可以堆一堆sql注入进行注入,这个时候我们就不受前面语句的限制可以为所欲为了。原理就是将原来的语句构造完后加上分号。

例题

[SUCTF 2019]EasySQL

展开阅读全文 »

信息系统开发(.NET) 第八章作业

什么是类的继承?怎么定义派生类?

简述创建派生类时,构造函数的调用。

怎样定义基类虚方法,并在派生类中重写基类虚方法?

展开阅读全文 »

计算器原理

计算器计算的表达式是后缀表达式。

我们输入一个表达式,计算器给出结果主要经过了:将中缀表达式转化为后缀表达式,计算后缀表达式这两个过程

而转化和计算过程运用到了数据结构“栈”。

展开阅读全文 »