Sqlmap中文使用手册 - File system access模块参数使用

ops/2024/9/25 13:16:46/

目录

  • 1. File system access模块的帮助文档
  • 2. 各个参数的介绍
    • 2.1 --file-read=FILE
    • 2.2 --file-write=FILE
    • 2.3 --file-dest=FILE


1. File system access模块的帮助文档


File system access:These options can be used to access the back-end database managementsystem underlying file system--file-read=FILE..  Read a file from the back-end DBMS file system--file-write=FIL..  Write a local file on the back-end DBMS file system--file-dest=FILE..  Back-end DBMS absolute filepath to write to


2. 各个参数的介绍


2.1 --file-read=FILE


参数:–file-read=FILE…

作用:Read a file from the back-end DBMS file system。读取后端DBMS文件系统上的文件。当后端数据库管理系统为MySQL,PostgreSQL或Microsoft SQL Server,并且当前用户具有读取文件系统的文件权限时,sqlmap可以读取系统中的文件。可以是文本文件也可以是二进制文件。

使用:sqlmap.py -u "http://xxx.com/a.asp?name=AAA" --file-read "C:/example.exe" -v 1



2.2 --file-write=FILE


参数:–file-write=FILE

作用:Write a local file on the back-end DBMS file system。要上传到后端DBMS文件系统的本地文件。当后端数据库管理系统是MySQL,PostgreSQL或Microsoft SQL Server,并且当前用户有权限使用特定函数上传文件时,sqlmap可上传文件到目标服务器上,既可以是文本文件也可以是二进制文件。



2.3 --file-dest=FILE


参数:–file-dest=FILE

作用:Back-end DBMS absolute filepath to write to。要上传的后端 DBMS的 绝对文件路径。

使用:通常将–file-write和–file-dest联合起来使用。
sqlmap.py -u "http://xxx.com/a.asp?id=1" --file-write "/software/nc.exe.packed" --file-dest "C:/WINDOWS/Temp/nc.exe" -v 1





http://www.ppmy.cn/ops/115795.html

相关文章

旷世科技ShuffleNetV2代码分析

旷视科技官方开源了ShuffleNet系列模型的代码,代码链接:https://github.com/megvii-model/ShuffleNet-Series 进入链接之后,我们看到有如下图ShuffleNetV1、ShuffleNetV2以及ShuffleNetV2、ShuffleNetV2.Large等。 ShuffleNetV2相比于Shuffle…

Redis学习笔记

介绍一下redis? redis是一个基于内存的,key-value键值对的、支持持久化的非关系型数据库。并且提供了非常丰富的数据结构和功能特性。 数据结构 字符串:比较常用列表:顺序性哈希:存储对象集合:有序集合位…

2024电脑加密软件有哪些,10款超好用的加密软件大公开!

在数字化时代,数据安全已经成为每个人和企业都必须重视的问题。无论是个人隐私还是商业机密,保护数据免受未经授权的访问至关重要。为此,选择一款可靠的加密软件是确保数据安全的关键步骤。本文将为您介绍2024年10款超好用的电脑加密软件&…

【机器学习】过拟合与欠拟合——如何优化模型性能

【机器学习】过拟合与欠拟合——如何优化模型性能 1. 引言 在机器学习中,模型的表现不仅依赖于算法的选择,还依赖于模型对数据的拟合情况。过拟合(Overfitting)和欠拟合(Underfitting)是模型训练过程中常…

目标检测系列(一)什么是目标检测

目录 一、相关名词解释 二、目标检测算法 三、目标检测模型 四、目标检测应用 五、目标检测数据集 六、目标检测常用标注工具 一、相关名词解释 关于图像识别的计算机视觉四大类任务: 分类(Classification):解决“是什么&…

浅谈人工智能之基于HTTP方式调用本地QWen OPenAI接口(Java版)

浅谈人工智能之基于HTTP方式调用本地QWen OPenAI接口(Java版) 概述 Qwen是阿里云推出的一款超大规模语言模型,其强大的自然语言处理能力使其成为开发智能应用的热门选择。本文将指导你如何使用Java通过HTTP方式调用Qwen的OpenAI接口&#x…

AIGC专栏15——CogVideoX-Fun详解 支持图文生视频 拓展CogVideoX到256~1024任意分辨率生成

AIGC专栏15——CogVideoX-Fun详解 支持图&文生视频 拓展CogVideoX到256~1024任意分辨率生成 学习前言项目特点生成效果相关地址汇总源码下载地址 CogVideoX-Fun详解技术储备Diffusion Transformer (DiT)Stable Diffusion 3EasyAnimate-I2V 算法细节算法组成InPa…

Java基础知识扫盲

目录 Arrays.sort的底层实现 BigDecimal(double)和BigDecimal(String)有什么区别 Char可以存储一个汉字吗 Java中的Timer定时调度任务是咋实现的 Java中的序列化机制是咋实现的 Java中的注解是干嘛的 Arrays.sort的底层实现 Arrays.sort是Java中提供的对数组进行排序的…