当前位置: 首页 > news >正文

Sqlmap中文使用手册 - File system access模块参数使用

目录

  • 1. File system access模块的帮助文档
  • 2. 各个参数的介绍
    • 2.1 --file-read=FILE
    • 2.2 --file-write=FILE
    • 2.3 --file-dest=FILE


1. File system access模块的帮助文档


File system access:These options can be used to access the back-end database managementsystem underlying file system--file-read=FILE..  Read a file from the back-end DBMS file system--file-write=FIL..  Write a local file on the back-end DBMS file system--file-dest=FILE..  Back-end DBMS absolute filepath to write to


2. 各个参数的介绍


2.1 --file-read=FILE


参数:–file-read=FILE…

作用:Read a file from the back-end DBMS file system。读取后端DBMS文件系统上的文件。当后端数据库管理系统为MySQL,PostgreSQL或Microsoft SQL Server,并且当前用户具有读取文件系统的文件权限时,sqlmap可以读取系统中的文件。可以是文本文件也可以是二进制文件。

使用:sqlmap.py -u "http://xxx.com/a.asp?name=AAA" --file-read "C:/example.exe" -v 1



2.2 --file-write=FILE


参数:–file-write=FILE

作用:Write a local file on the back-end DBMS file system。要上传到后端DBMS文件系统的本地文件。当后端数据库管理系统是MySQL,PostgreSQL或Microsoft SQL Server,并且当前用户有权限使用特定函数上传文件时,sqlmap可上传文件到目标服务器上,既可以是文本文件也可以是二进制文件。



2.3 --file-dest=FILE


参数:–file-dest=FILE

作用:Back-end DBMS absolute filepath to write to。要上传的后端 DBMS的 绝对文件路径。

使用:通常将–file-write和–file-dest联合起来使用。
sqlmap.py -u "http://xxx.com/a.asp?id=1" --file-write "/software/nc.exe.packed" --file-dest "C:/WINDOWS/Temp/nc.exe" -v 1





http://www.mrgr.cn/news/29523.html

相关文章:

  • 艾体宝方案丨制造业BI解决方案:推动智能生产和数字化转型
  • rocketmq——docker-compose安装
  • 《实时流计算系统设计与实现》-Part 2-笔记
  • 【Golang】Go语言环境安装
  • 生成式模型api国际选择
  • Docker 篇-Docker 详细安装、了解和使用 Docker 核心功能(数据卷、自定义镜像 Dockerfile、网络)
  • 米壳AI:跨境电商必备:不损失原图的图片翻译工具!
  • 感谢问界M9一打二十,让我们买到这么便宜的BBA
  • element-ui 日期选择器设置禁用日期
  • Games101图形学笔记——着色
  • day22JS-对象静态方法
  • 如何编写可维护的代码:最佳实践与技巧
  • 克隆centos网卡uuid相同如何修改
  • 进程的重要函数
  • 基于树表的查找
  • 网络封装分用
  • OpenHarmony(鸿蒙南向开发)——标准系统方案之瑞芯微RK3568移植案例(下)
  • 伪工厂模式制造敌人
  • 喜报!亲笔签数字科技荣获2024年“数据要素X”大赛重庆分赛三等奖
  • 构建 LLM 应用程序时经常遇到的高级概念的快速指南
  • 3.postman脚本语言、接口关联(json引用(变量)、脚本用正则表达式)、断言封装、自动化构造接口请求(Postman工具)
  • 直播开播极速流,如何有效接入?
  • 基于Spring Boot的学生社区故障维修预约系统的设计与实现(开题报告)
  • C++面试模拟01
  • C++:日期类的实现
  • YOLOv8改进:SA注意力机制【注意力系列篇】(附详细的修改步骤,以及代码,与其他一些注意力机制相比,不仅准确度更高,而且模型更加轻量化。)