| Tamper文件名 | 作用 | 适用数据库 |
|---|---|---|
| apostrophemask.py | 将引号替换为UTF-8,用于过滤单引号 | ALL |
| base64encode.py | 替换为base64编码 | ALL |
| multiplespaces.py | 围绕SQL关键字添加多个空格 | ALL |
| space2plus.py | 用加号(+)替换空格 | ALL |
| nonrecursivereplacement.py | 作为双重查询语句,用双重语句替代预定义的SQL关键字 | ALL |
| space2randomblank.py | 将空格替换为其他有效字符 | ALL |
| unionalltounion.py | 将 union all select 替换为 union select |
ALL |
| securesphere.py | 追加特定的字符串 | ALL |
| space2dash.py | 将空格替换为 --,并添加一个随机字符串和换行符 |
ALL |
| space2mssqlblank.py | 将空格随机替换为其他空格符号 | Microsoft SQL Server |
| between.py | 用 NOT BETWEEN 0 AND # 替换 > |
Microsoft SQL Server, MySQL, Oracle, PostgreSQL |
| percentage.py | 在每个字符前添加一个 % |
ASP |
| sp_password.py | 从T-SQL日志的自动迷糊处理的有效载荷中追加sp_password | MSSQL |
| charencode.py | 在sql语句之后用有效的随机空白字符替换空格符,随后用 LIKE 替换 = |
Microsoft SQL Server, MySQL, Oracle, PostgreSQL |
| versionedkeywords.py | 注释绕过 | MySQL |
| halfversionedmorekeywords.py | 在每个关键字前添加mysql版本注释 | MySQL < 5.1 |
| space2morehash.py | 将空格替换为 #,并添加一个随机字符串和换行符 |
MySQL >= 5.1.13 |
| apostrophenullencode.py | 用非法双字节Unicode字符替换单引号 | ALL |
| appendnullbyte.py | 在有效载荷的结束位置加载null字节字符编码 | ALL |
| chardoubleencode.py | 对给定的payload全部字符使用双重url编码 | ALL |
sqlmap常用脚本
脚底儿2024-12-07 11:29
相关推荐
txg6662 小时前
VULOC:基于汇编切片的漏洞定位框架,精准锁定二进制中的危险代码数据知道4 小时前
IDOR 不安全的直接对象引用:API 越权实战检测在世修行5 小时前
从零打造 C# 工业视觉检测系统(九):工厂模式实现 SQL Server / MySQL / SQLite 三库切换ha_lydms5 小时前
Hologres分区表JLWcai202510096 小时前
核电打磨 “安全卫士”|金利威不锈钢专用树脂砂轮,合规高效双在线能年玲奈喝榴莲牛奶7 小时前
使用AI编写-资产和漏洞管理系统程序员-Benothing8 小时前
MySQL 的覆盖索引是什么?星恒讯工业路由器9 小时前
MIMO与多天线技术:从5G到WiFi的工程解析小Ti客栈9 小时前
MySQL查询原理:从Server到InnoDB2501_937860949 小时前
MySQL数据库入门|从零搞懂数据库基础、架构与存储引擎