Tplmap-20220206
2024-10-22 04:49:09
Usage: python tplmap.py [options]
选项:
-h, --help 显示帮助并退出
目标:
-u URL, --url=URL 目标 URL
-X REQUEST, --re.. 强制使用给定的 HTTP 方法 (e.g. PUT)
请求:
-d DATA, --data=.. 通过 POST 发送的数据字符串 它必须作为查询字符串: param1=value1¶m2=value2
-H HEADERS, --he.. 附加消息头 (e.g. 'Header1: Value1') 多次使用以添加新的消息头
-c COOKIES, --co.. Cookies (e.g. 'Field1=Value1') 多次使用以添加新的 Cookie
-A USER_AGENT, -.. HTTP User-Agent 消息头的值
--proxy=PROXY 使用代理连接到目标 URL
检测:
--level=LEVEL 要执行的代码上下文转义级别 (1-5, Default: 1)
-e ENGINE, --eng.. 强制将后端模板引擎设置为此值
-t TECHNIQUE, --.. 技术 R:渲染 T:基于时间的盲注 Default: RT
操作系统访问:
--os-cmd=OS_CMD 执行操作系统命令
--os-shell 提示交互式操作系统 Shell
--upload=UPLOAD 上传本地文件到远程主机
--force-overwrite 上传时强制覆盖文件
--download=DOWNL.. 下载远程文件到本地主机
--bind-shell=BIN.. 在目标的 TCP 端口上生成系统 Shell 并连接到它
--reverse-shell=.. 运行系统 Shell 并反向连接到本地主机端口
模板检查:
--tpl-shell 在模板引擎上提示交互式 Shell
--tpl-code=TPL_C.. 在模板引擎中注入代码
常规:
--force-level=FO.. 强制将测试级别设置为此值
--injection-tag=.. 使用字符串作为注入标签 (default '*')
最新文章
- 10 个实用技巧,让 Finder 带你飞
- Fortify
- wexinjs 调用
- Linux内核启动分析过程-《Linux内核分析》week3作业
- php统计字数函数
- 0901~0907面试总结(腾讯CDC、金蝶)
- JAVA_build_ant_cmd pass muti param
- hdu2082:简单母函数
- Struts2之i18N国际化
- java复习(6)---异常处理
- nginx----------前端写了一套带有vue路由的的功能。放到nginx配置的目录下以后,刷新会报404未找到。
- C# 遍历所有的子控件和孙控件,包括容器中的,并批量操作和调用
- [转帖]浅析java程序的执行过程
- Java的参数传递是「按值传递」还是「按引用传递」?
- C#使用命令编译代码
- Codeforces Round #292 (Div. 1)A. Drazil and Factorial 构造
- 关于STM32数据手册中的定时器信号
- [翻译] Icon and Image Sizes
- 树链剖分-点的分治(dis[i]+dis[j]==k的点对数量)
- 第4课 Hello QT