sqlmap常用脚本

Tamper文件名 作用 适用数据库
apostrophemask.py 将引号替换为UTF-8,用于过滤单引号 ALL
base64encode.py 替换为base64编码 ALL
multiplespaces.py 围绕SQL关键字添加多个空格 ALL
space2plus.py 用加号(+)替换空格 ALL
nonrecursivereplacement.py 作为双重查询语句,用双重语句替代预定义的SQL关键字 ALL
space2randomblank.py 将空格替换为其他有效字符 ALL
unionalltounion.py union all select 替换为 union select ALL
securesphere.py 追加特定的字符串 ALL
space2dash.py 将空格替换为 --,并添加一个随机字符串和换行符 ALL
space2mssqlblank.py 将空格随机替换为其他空格符号 Microsoft SQL Server
between.py NOT BETWEEN 0 AND # 替换 > Microsoft SQL Server, MySQL, Oracle, PostgreSQL
percentage.py 在每个字符前添加一个 % ASP
sp_password.py 从T-SQL日志的自动迷糊处理的有效载荷中追加sp_password MSSQL
charencode.py 在sql语句之后用有效的随机空白字符替换空格符,随后用 LIKE 替换 = Microsoft SQL Server, MySQL, Oracle, PostgreSQL
versionedkeywords.py 注释绕过 MySQL
halfversionedmorekeywords.py 在每个关键字前添加mysql版本注释 MySQL < 5.1
space2morehash.py 将空格替换为 #,并添加一个随机字符串和换行符 MySQL >= 5.1.13
apostrophenullencode.py 用非法双字节Unicode字符替换单引号 ALL
appendnullbyte.py 在有效载荷的结束位置加载null字节字符编码 ALL
chardoubleencode.py 对给定的payload全部字符使用双重url编码 ALL
相关推荐
郑州光合科技余经理1 小时前
同城系统海外版:一站式多语种O2O系统源码
java·开发语言·git·mysql·uni-app·go·phpstorm
爱吃面条的猿4 小时前
MySQL 随机日期/时间生成
数据库·mysql
2501_939909054 小时前
Mysql 主从复制、读写分离
数据库·mysql
k***82514 小时前
图文详述:MySQL的下载、安装、配置、使用
android·mysql·adb
wstcl5 小时前
通过EF Core将Sql server数据表移植到MySql
数据库·mysql·sql server·efcore
故渊ZY5 小时前
从入门到精通:MySQL 核心技术与业务落地实践
mysql
计算机毕设匠心工作室5 小时前
【python大数据毕设实战】全面皮肤病症状数据可视化分析系统、Hadoop、计算机毕业设计、包括数据爬取、数据分析、数据可视化、机器学习、实战教学
后端·python·mysql
qq_12498707536 小时前
基于SpringBoot+vue的小黄蜂外卖平台(源码+论文+部署+安装)
java·开发语言·vue.js·spring boot·后端·mysql·毕业设计
一起学安全技术7 小时前
C11期作业14(06.14)
web安全·网络安全
Dxy12393102168 小时前
MySQL连表更新
数据库·mysql