sqlmap常用脚本

Tamper文件名 作用 适用数据库
apostrophemask.py 将引号替换为UTF-8,用于过滤单引号 ALL
base64encode.py 替换为base64编码 ALL
multiplespaces.py 围绕SQL关键字添加多个空格 ALL
space2plus.py 用加号(+)替换空格 ALL
nonrecursivereplacement.py 作为双重查询语句,用双重语句替代预定义的SQL关键字 ALL
space2randomblank.py 将空格替换为其他有效字符 ALL
unionalltounion.py union all select 替换为 union select ALL
securesphere.py 追加特定的字符串 ALL
space2dash.py 将空格替换为 --,并添加一个随机字符串和换行符 ALL
space2mssqlblank.py 将空格随机替换为其他空格符号 Microsoft SQL Server
between.py NOT BETWEEN 0 AND # 替换 > Microsoft SQL Server, MySQL, Oracle, PostgreSQL
percentage.py 在每个字符前添加一个 % ASP
sp_password.py 从T-SQL日志的自动迷糊处理的有效载荷中追加sp_password MSSQL
charencode.py 在sql语句之后用有效的随机空白字符替换空格符,随后用 LIKE 替换 = Microsoft SQL Server, MySQL, Oracle, PostgreSQL
versionedkeywords.py 注释绕过 MySQL
halfversionedmorekeywords.py 在每个关键字前添加mysql版本注释 MySQL < 5.1
space2morehash.py 将空格替换为 #,并添加一个随机字符串和换行符 MySQL >= 5.1.13
apostrophenullencode.py 用非法双字节Unicode字符替换单引号 ALL
appendnullbyte.py 在有效载荷的结束位置加载null字节字符编码 ALL
chardoubleencode.py 对给定的payload全部字符使用双重url编码 ALL
相关推荐
于眠牧北2 天前
MySQL的锁类型,表锁,行锁,MVCC中所使用的临键锁
mysql
Turnip12024 天前
深度解析:为什么简单的数据库"写操作"会在 MySQL 中卡住?
后端·mysql
加号35 天前
windows系统下mysql多源数据库同步部署
数据库·windows·mysql
シ風箏5 天前
MySQL【部署 04】Docker部署 MySQL8.0.32 版本(网盘镜像及启动命令分享)
数据库·mysql·docker
WeiXin_DZbishe5 天前
基于django在线音乐数据采集的设计与实现-计算机毕设 附源码 22647
javascript·spring boot·mysql·django·node.js·php·html5
爱可生开源社区5 天前
MySQL 性能优化:真正重要的变量
数据库·mysql
小马爱打代码5 天前
MySQL性能优化核心:InnoDB Buffer Pool 详解
数据库·mysql·性能优化
风流 少年5 天前
mysql mcp
数据库·mysql·adb
一名优秀的码农5 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp5 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入