Options(选项):
  -h,--help             显示基本帮助消息并退出
  -hh                     显示高级帮助消息并退出
  --version            显示程序的版本号并退出
  -v        详细程度:0-6(默认为1)

Target( 目标):

  必须提供这些选项中的至少一个来定义目标
    -u URL  (例如“ http://www.site.com/vuln.php?id=1”)
    -g      将Google dork结果作为目标URL处理

Request(请求):
    这些选项可用于指定如何连接到目标URL
    --data       通过POST发送的数据字符串(例如“ id = 1”)
    --cookie         HTTP Cookie标头值(例如“ PHPSESSID = a8d127e ..”)
    --random-agent  使用随机选择的HTTP User-Agent标头值
    --proxy          使用代理连接到目标URL
    --tor                        使用Tor匿名网络
    --check-tor           检查Tor是否正确使用

Injection(注入):
   这些选项可用于指定要测试的参数,提供自定义注入有效载荷和可选的篡改脚本
    -p     可测试的参数
    --dbms  强制将后端DBMS设置为提供的

Detection(检测):
     这些选项可用于自定义检测阶段
    --level  要执行的测试级别(1-5,默认为1)
    --risk   执行测试的风险(1-3,默认值为1)

Techniques(技术):
  这些选项可用于调整特定SQL注入技术的测试
    --technique  要使用的SQL注入技术(默认为“ BEUSTQ”)

Enumeration(列举):
     这些选项可用于枚举表中包含的后端数据库管理系统信息,结构和数据。 此外,您可以运行自己的SQL语句
    -a, --all             检索一切
    -b, --banner          检索DBMS标语
    --current-user       检索DBMS当前用户
    --current-db          检索DBMS当前数据库
    --passwords         枚举DBMS用户密码哈希
    --tables              枚举DBMS数据库表
    --columns             枚举DBMS数据库表列
    --schema              枚举DBMS模式
    --dump                 转储DBMS数据库表条目
    --dump-all            转储所有DBMS数据库表条目
    -D DB                  DBMS数据库枚举
    -T TBL                要枚举的DBMS数据库表
    -C COL               要枚举的DBMS数据库表列

Operating system access(操作系统访问):
  这些选项可用于访问基础操作系统的后端数据库管理系统
    --os-shell          提示交互式操作系统外壳
    --os-pwn           提示输入OOB Shell,Meterpreter或VNC

General(一般):
     这些选项可用于设置一些常规工作参数
    --batch               从不要求用户输入,请使用默认行为
    --flush-session     刷新当前目标的会话文件

Miscellaneous(杂):
    --sqlmap-shell      提示交互式sqlmap shell
    --wizard             面向初学者的简单向导界面

最新文章

  1. C# 导入Excel到DataSet中
  2. EpicEditor – 可嵌入的 JavaScript Markdown 编辑器
  3. 总结CSS面试题目的考察点及常见布局问题整理
  4. 高手看了,感觉惨不忍睹——关于“【ACM】杭电ACM题一直WA求高手看看代码”
  5. The GPG keys listed not correct
  6. Nginx 反向代理,流量转发到固定内网 IP 方法
  7. Java对存储过程的调用方法 --转载
  8. Jq/Js收集
  9. CareerCup Chapter 4 Trees and Graphs
  10. C语言_愤怒的小鸟
  11. PHP 分支与循环
  12. 移动webAPP前端开发技巧汇总2
  13. 【Linux】查看系统信息
  14. 201521123104 《Java程序设计》第6周学习总结
  15. UWP 判断系统版本
  16. Sublime插件Emmet的安装及Tab补全代码
  17. docker之Dockerfile实践
  18. android:各种访问权限Permission
  19. 那种多空计算方法更正确呢?——从此图看应该是TEST005
  20. window有哪些属性?

热门文章

  1. 手动mvn install指令向maven本地仓库安装jar包
  2. 如何区分进程和线程ps -eLf
  3. 涨停复盘:5G概念持续活跃,军工股强势崛起
  4. vector iterators incompatible
  5. controller中获取当前项目物理绝对路径
  6. Lamda
  7. vue图片点击放大功能
  8. Spring IoC 和 DI 简介(二)
  9. 【坑】mysql 8.0以后的驱动 jar、连接池的变化
  10. MySQL 字段类型介绍