Options(选项):
  -h,--help             显示基本帮助消息并退出
  -hh                     显示高级帮助消息并退出
  --version            显示程序的版本号并退出
  -v        详细程度:0-6(默认为1)

Target( 目标):

  必须提供这些选项中的至少一个来定义目标
    -u URL  (例如“ http://www.site.com/vuln.php?id=1”)
    -g      将Google dork结果作为目标URL处理

Request(请求):
    这些选项可用于指定如何连接到目标URL
    --data       通过POST发送的数据字符串(例如“ id = 1”)
    --cookie         HTTP Cookie标头值(例如“ PHPSESSID = a8d127e ..”)
    --random-agent  使用随机选择的HTTP User-Agent标头值
    --proxy          使用代理连接到目标URL
    --tor                        使用Tor匿名网络
    --check-tor           检查Tor是否正确使用

Injection(注入):
   这些选项可用于指定要测试的参数,提供自定义注入有效载荷和可选的篡改脚本
    -p     可测试的参数
    --dbms  强制将后端DBMS设置为提供的

Detection(检测):
     这些选项可用于自定义检测阶段
    --level  要执行的测试级别(1-5,默认为1)
    --risk   执行测试的风险(1-3,默认值为1)

Techniques(技术):
  这些选项可用于调整特定SQL注入技术的测试
    --technique  要使用的SQL注入技术(默认为“ BEUSTQ”)

Enumeration(列举):
     这些选项可用于枚举表中包含的后端数据库管理系统信息,结构和数据。 此外,您可以运行自己的SQL语句
    -a, --all             检索一切
    -b, --banner          检索DBMS标语
    --current-user       检索DBMS当前用户
    --current-db          检索DBMS当前数据库
    --passwords         枚举DBMS用户密码哈希
    --tables              枚举DBMS数据库表
    --columns             枚举DBMS数据库表列
    --schema              枚举DBMS模式
    --dump                 转储DBMS数据库表条目
    --dump-all            转储所有DBMS数据库表条目
    -D DB                  DBMS数据库枚举
    -T TBL                要枚举的DBMS数据库表
    -C COL               要枚举的DBMS数据库表列

Operating system access(操作系统访问):
  这些选项可用于访问基础操作系统的后端数据库管理系统
    --os-shell          提示交互式操作系统外壳
    --os-pwn           提示输入OOB Shell,Meterpreter或VNC

General(一般):
     这些选项可用于设置一些常规工作参数
    --batch               从不要求用户输入,请使用默认行为
    --flush-session     刷新当前目标的会话文件

Miscellaneous(杂):
    --sqlmap-shell      提示交互式sqlmap shell
    --wizard             面向初学者的简单向导界面

sqlmap中文帮助文档的更多相关文章

  1. DecimalFormat 中的 # 与 0 的区别(中文帮助文档中翻译可能是错误的)

    想对数字进行格式化的时候,可能会使用到 java.text.DecimalFormat 类.中文帮助文档中,有如下符号 位置 本地化 含义 0 数字 是 阿拉伯数字 # 数字 是 阿拉伯数字,如果不存 ...

  2. 强大的矢量图形库:Raphael JS 中文帮助文档及教程

    Raphael 是一个用于在网页中绘制矢量图形的 Javascript 库.它使用 SVG W3C 推荐标准和 VML 作为创建图形的基础,你可以通过 JavaScript 操作 DOM 来轻松创建出 ...

  3. vim中文帮助文档安装

    vim自带的帮助手册是英文的, 对平时编程的人来说没有多大阅读困难,在何况还有"星级译王"呢, 但是我猜和我一样连英语四级都愁的大有人,可偏偏就有一帮好心人人将其翻译成了中文, 可 ...

  4. 【译】StackExchange.Redis中文使用文档

    StackExchange.Redis中文使用文档 Intro 最近想深入学习一些 Redis 相关的东西.于是看了看官方的项目StackExchange.Redis,发现里面有一份文档,于是打算翻译 ...

  5. StackExchange.Redis中文使用文档

    StackExchange.Redis中文使用文档 Intro 最近想深入学习一些 Redis 相关的东西.于是看了看官方的项目 StackExchange,发现里面有一份文档,于是打算翻译成中文,方 ...

  6. Entity Framework Core 中文入门文档

    点击链接查看文档: Entity Framework Core 中文入门文档

  7. django 中文入门文档

    django中文入门文档:阅读地址

  8. [No0000190]vim8安装教程和vim中文帮助文档Vimcdoc安装方法-Vim使用技巧(5)

    Vim8.0是近十年来的一次大更新,支持任务.异步I/O.Channels和JSON以及异步计时器.Lambdas 和 Closures等,还包括对GTK + 3的支持.由于ubuntu默认安装的Vi ...

  9. Plupload上传插件中文帮助文档

    Plupload上传插件中文帮助文档 配置参数 实例化一个plupload对象时,也就是 new plupload.Uploader(),需要传入一个对象作为配置参数.后面内容中出现的plupload ...

随机推荐

  1. ubuntu 18.04安装mysql 8

    wget -c https://dev.mysql.com/get/mysql-apt-config_0.8.10-1_all.deb sudo dpkg -i mysql-apt-config_0. ...

  2. 【C#设计模式1】单例模式

    一.引言 最近在设计模式的一些内容,主要的参考书籍是<Head First 设计模式>,同时在学习过程中也查看了很多博客园中关于设计模式的一些文章的,在这里记录下我的一些学习笔记,一是为了 ...

  3. sas(Serial Attached SCSI)技术详解

    1.什么是SAS 即串行SCSI技术,是一种磁盘连接技术,它综合了并行SCSI和串行连接技术(FC,SSA,IEEE1394)的优势,以串行通讯协议为协议基础架构,采用SCSI-3扩展指令集,并兼容S ...

  4. printf特殊用法

    printf("%*.*lf\n", a, b, c); //表示a宽距,保留b位小数 用这种方法可以通过输入控制a和b

  5. 1、6 登陆 通过name 查到一个对象,如果没有。提示用户名不存在,再将查到的pwd 加传过来的pwd(需要加密)比较

    @RequestMapping("/login") public Object login(Student student) { Student s=studentService. ...

  6. ThreadLocal的坑--ThreadLocal跨线程传递问题

    1.父子线程间的传递问题 ThreadLocal的子类InheritableThreadLocal其实已经帮我们处理好了,通过这个组件可以实现父子线程之间的数据传递,在子线程中能够父线程中的Threa ...

  7. Docker下搭建mongodb副本集

    背景 有需求需要对mongodb做一个容灾备份.根据官网,发现mongodb最新版本(4.0)已经抛弃了主从模式而采用副本集进行容灾.副本集的优势在于:"有自动故障转移和恢复特性,其任意节点 ...

  8. 缓冲区Buffer和缓存区Cache的区别

    1.buffer 将数据写入到内存里,这个数据的内存空间在Linux系统里一般被称为缓冲区(buffer),例如:写入到内存buffer缓冲区,即写缓冲. 为了提高写操作性能,数据在写入最终介质或下一 ...

  9. base全家桶的安装使用方法

    base编码是Binary-to-text encoding的一种实现方法,它可以把二进制数据(含不可打印的字符)编码成可打印字符序列. 本文会不定时收录“base全家桶”:base64.base32 ...

  10. BZOJ2555 SubString(后缀自动机+LCT)

    询问串放在SAM上不跳fail跑到的节点的|right|即为答案.用LCT维护parent树即可.可以直接维护子树信息,也可以转化为路径加.注意强制在线所使用的mask是作为参数传进去的. #incl ...