sqlmap
এটি হল sqlmap কমান্ড যা আমাদের একাধিক বিনামূল্যের অনলাইন ওয়ার্কস্টেশন যেমন উবুন্টু অনলাইন, ফেডোরা অনলাইন, উইন্ডোজ অনলাইন এমুলেটর বা MAC OS অনলাইন এমুলেটর ব্যবহার করে OnWorks ফ্রি হোস্টিং প্রদানকারীতে চালানো যেতে পারে।
কার্যক্রম:
NAME এর
sqlmap - স্বয়ংক্রিয় SQL ইনজেকশন টুল
সাইনোপিসিস
পাইথন sqlmap [অপশন]
বিকল্প
-h, --help
মৌলিক সহায়তা বার্তা দেখান এবং প্রস্থান করুন
-হু উন্নত সাহায্য বার্তা দেখান এবং প্রস্থান করুন
--সংস্করণ
প্রোগ্রামের সংস্করণ নম্বর দেখান এবং প্রস্থান করুন
-v ভার্বোস
ভার্বোসিটি লেভেল: 0-6 (ডিফল্ট 1)
টার্গেট:
লক্ষ্য (গুলি) সংজ্ঞায়িত করতে এই বিকল্পগুলির মধ্যে অন্তত একটি প্রদান করতে হবে
-d সরাসরি
সরাসরি ডাটাবেস সংযোগের জন্য সংযোগ স্ট্রিং
-u URL- এ --url=URL টি
লক্ষ্য URL (যেমন "http://www.site.com/vuln.php?id=1")
-l লগ ফাইল
Burp বা WebScarab প্রক্সি লগ ফাইল থেকে লক্ষ্য(গুলি) পার্স করুন
-x SITEMAPURL
দূরবর্তী সাইটম্যাপ(.xml) ফাইল থেকে লক্ষ্য(গুলি) পার্স করুন
-m বাল্কফাইল
একটি পাঠ্য ফাইলে দেওয়া একাধিক লক্ষ্য স্ক্যান করুন
-r রিকোয়েস্টফাইল
একটি ফাইল থেকে HTTP অনুরোধ লোড করুন
-g GOOGLEDORK
টার্গেট URL হিসাবে Google dork ফলাফল প্রক্রিয়া করুন
-c কনফিগফাইল
একটি কনফিগারেশন INI ফাইল থেকে বিকল্পগুলি লোড করুন৷
অনুরোধ:
টার্গেট URL-এর সাথে কিভাবে সংযোগ করতে হয় তা নির্দিষ্ট করতে এই বিকল্পগুলি ব্যবহার করা যেতে পারে
--পদ্ধতি=পদ্ধতি
প্রদত্ত HTTP পদ্ধতির জোর করে ব্যবহার করুন (যেমন PUT)
--ডেটা=তথ্য
POST এর মাধ্যমে ডেটা স্ট্রিং পাঠাতে হবে
--পরম-দেল=জন্য..
প্যারামিটার মান বিভক্ত করার জন্য ব্যবহৃত অক্ষর
--কুকি=মিষ্ট রূটি
HTTP কুকি হেডার মান
--কুকি-ডেল=সিওও..
কুকি মান বিভক্ত করার জন্য ব্যবহৃত অক্ষর
--লোড-কুকিজ=L..
Netscape/wget বিন্যাসে কুকিজ ধারণকারী ফাইল
--ড্রপ-সেট-কুকি
প্রতিক্রিয়া থেকে সেট-কুকি হেডার উপেক্ষা করুন
--ব্যবহারিক দূত=প্রতিনিধি
HTTP ব্যবহারকারী-এজেন্ট হেডার মান
--এলোমেলো-এজেন্ট
এলোমেলোভাবে নির্বাচিত HTTP ব্যবহারকারী-এজেন্ট হেডার মান ব্যবহার করুন
--হোস্ট=হোস্ট
HTTP হোস্ট হেডার মান
-- রেফারার=রেফারার
HTTP রেফারার হেডার মান
-H হেডার, --হিয়া..
অতিরিক্ত শিরোনাম (যেমন "এক্স-ফরওয়ার্ডেড-ফর: 127.0.0.1")
-- শিরোনাম=হেডার
অতিরিক্ত শিরোনাম (যেমন "স্বীকার-ভাষা: fr\nETag: 123")
--প্রমাণ-প্রকার=AUTH..
HTTP প্রমাণীকরণ প্রকার (বেসিক, ডাইজেস্ট, NTLM বা PKI)
--অথ-ক্রেড=AUTH..
HTTP প্রমাণীকরণ শংসাপত্র (নাম: পাসওয়ার্ড)
--auth-ফাইল=AUTH..
HTTP প্রমাণীকরণ PEM শংসাপত্র/প্রাইভেট কী ফাইল
-- উপেক্ষা করুন-401
HTTP ত্রুটি 401 উপেক্ষা করুন (অননুমোদিত)
--প্রক্সি=প্রক্সি
লক্ষ্য URL এর সাথে সংযোগ করতে একটি প্রক্সি ব্যবহার করুন৷
--প্রক্সি-ক্রেড=| PRO..
প্রক্সি প্রমাণীকরণ শংসাপত্র (নাম: পাসওয়ার্ড)
--প্রক্সি ফাইল=| PRO..
একটি ফাইল থেকে প্রক্সি তালিকা লোড করুন
-- উপেক্ষা-প্রক্সি
সিস্টেম ডিফল্ট প্রক্সি সেটিংস উপেক্ষা করুন
--টর টর বেনামী নেটওয়ার্ক ব্যবহার করুন
--টর-বন্দর=টরপোর্ট
ডিফল্ট ছাড়া টর প্রক্সি পোর্ট সেট করুন
--টর-টাইপ=টরটাইপ
টর প্রক্সি টাইপ সেট করুন (HTTP (ডিফল্ট), SOCKS4 বা SOCKS5)
--চেক-টর
টর সঠিকভাবে ব্যবহার করা হয়েছে কিনা তা পরীক্ষা করুন
-- বিলম্ব=DELAY
প্রতিটি HTTP অনুরোধের মধ্যে সেকেন্ডে বিলম্ব
--সময় শেষ=সময় শেষ
টাইমআউট সংযোগের আগে অপেক্ষা করতে সেকেন্ড (ডিফল্ট 30)
--পুনরায় চেষ্টা করুন=পুনরায়
সংযোগের সময়সীমা শেষ হলে পুনরায় চেষ্টা করে (ডিফল্ট 3)
--এলোমেলো করা=RPARAM
প্রদত্ত প্যারামিটার(গুলি) এর জন্য এলোমেলোভাবে মান পরিবর্তন করুন
--নিরাপদ-ইউআরএল=SAFEURL
পরীক্ষার সময় ঘন ঘন দেখার জন্য URL ঠিকানা
--নিরাপদ-পোস্ট=নিরাপদ..
একটি নিরাপদ URL-এ পাঠাতে ডেটা পোস্ট করুন৷
-- নিরাপদ অনুরোধ=নিরাপদ..
একটি ফাইল থেকে নিরাপদ HTTP অনুরোধ লোড করুন
--নিরাপদ ফ্রিকোয়েন্সি=নিরাপদ..
একটি প্রদত্ত নিরাপদ URL-এ দুটি ভিজিটের মধ্যে পরীক্ষা করার অনুরোধ
--skip-urlencode
পেলোড ডেটার URL এনকোডিং এড়িয়ে যান
--csrf-টোকেন=সিএসআর..
অ্যান্টি-CSRF টোকেন ধরে রাখতে ব্যবহৃত প্যারামিটার
--csrf-url=CSRFURL
বিরোধী CSRF টোকেন বের করতে ভিজিট করার URL ঠিকানা
--ফোর্স-এসএসএল
SSL/HTTPS জোর করে ব্যবহার করুন
--এইচপিপি HTTP প্যারামিটার দূষণ পদ্ধতি ব্যবহার করুন
--ইভাল=ইভালকোড
অনুরোধের আগে প্রদত্ত পাইথন কোড মূল্যায়ন করুন (যেমন "আমদানি
hashlib;id2=hashlib.md5(id).hexdigest()")
অপ্টিমাইজেশান:
এই বিকল্পগুলি sqlmap-এর কর্মক্ষমতা অপ্টিমাইজ করতে ব্যবহার করা যেতে পারে
-o সমস্ত অপ্টিমাইজেশান সুইচ চালু করুন
--ভবিষ্যদ্বাণী-আউটপুট
সাধারণ প্রশ্ন আউটপুট পূর্বাভাস
--জিবন্ত রাখ
স্থায়ী HTTP(গুলি) সংযোগ ব্যবহার করুন
--নাল-সংযোগ
প্রকৃত HTTP প্রতিক্রিয়া বডি ছাড়াই পৃষ্ঠার দৈর্ঘ্য পুনরুদ্ধার করুন
--থ্রেড=থ্রেডস
সমসাময়িক HTTP(গুলি) অনুরোধের সর্বাধিক সংখ্যা (ডিফল্ট 1)
ইনজেকশন:
এই বিকল্পগুলি কোন পরামিতিগুলির জন্য পরীক্ষা করতে হবে তা নির্দিষ্ট করতে ব্যবহার করা যেতে পারে, কাস্টম প্রদান করে
ইনজেকশন পেলোড এবং ঐচ্ছিক ট্যাম্পারিং স্ক্রিপ্ট
-p টেস্টপ্যারামিটার
পরীক্ষাযোগ্য প্যারামিটার(গুলি)
-- এড়িয়ে যান=এড়িয়
প্রদত্ত প্যারামিটার(গুলি) জন্য পরীক্ষা এড়িয়ে যান
--skip-static
পরীক্ষামূলক প্যারামিটারগুলি এড়িয়ে যান যা গতিশীল বলে মনে হয় না
--dbms=DBMS
ব্যাক-এন্ড ডিবিএমএসকে এই মানটিতে বাধ্য করুন
--dbms-cred=DBMS..
DBMS প্রমাণীকরণ শংসাপত্র (ব্যবহারকারী: পাসওয়ার্ড)
--os=OS
ব্যাক-এন্ড ডিবিএমএস অপারেটিং সিস্টেমকে এই মানটিতে বাধ্য করুন৷
--অবৈধ-বিগনাম
মান অবৈধ করার জন্য বড় সংখ্যা ব্যবহার করুন
--অবৈধ-যৌক্তিক
মান অবৈধ করার জন্য লজিক্যাল অপারেশন ব্যবহার করুন
--অবৈধ-স্ট্রিং
মান অবৈধ করার জন্য র্যান্ডম স্ট্রিং ব্যবহার করুন
--নো-কাস্ট
পেলোড কাস্টিং মেকানিজম বন্ধ করুন
--মুক্তি নেই
স্ট্রিং এস্কেপিং মেকানিজম বন্ধ করুন
-- উপসর্গ=প্রিফিক্স
ইনজেকশন পেলোড প্রিফিক্স স্ট্রিং
--প্রত্যয়=প্রত্যয়
ইনজেকশন পেলোড প্রত্যয় স্ট্রিং
-- টেম্পার=অবৈধ প্রভাব বিস্তার করা
ইনজেকশন ডেটা টেম্পারিংয়ের জন্য প্রদত্ত স্ক্রিপ্ট(গুলি) ব্যবহার করুন
ডিটেকশন:
এই বিকল্পগুলি সনাক্তকরণ পর্যায়ে কাস্টমাইজ করতে ব্যবহার করা যেতে পারে
--স্তর=লেভেল
সঞ্চালনের জন্য পরীক্ষার স্তর (1-5, ডিফল্ট 1)
--ঝুঁকি=ঝুঁকিতে
পরীক্ষার ঝুঁকি (1-3, ডিফল্ট 1)
--স্ট্রিং=STRING এর
ক্যোয়ারী সত্যে মূল্যায়ন করা হলে মেলে স্ট্রিং
--নট-স্ট্রিং=না..
যখন ক্যোয়ারী False এ মূল্যায়ন করা হয় তখন মেলে স্ট্রিং
--regexp=regExp
যখন প্রশ্নটি সত্যে মূল্যায়ন করা হয় তখন Regexp মেলে
--কোড=কোড
ক্যোয়ারী সত্যে মূল্যায়ন করা হলে মিলবে HTTP কোড
--পাঠ্য মাত্র
শুধুমাত্র পাঠ্য বিষয়বস্তুর উপর ভিত্তি করে পৃষ্ঠাগুলির তুলনা করুন
-- শিরোনাম
শুধুমাত্র তাদের শিরোনামের উপর ভিত্তি করে পৃষ্ঠাগুলির তুলনা করুন
কৌশল:
এই বিকল্পগুলি নির্দিষ্ট এসকিউএল ইনজেকশন কৌশলগুলির পরীক্ষাকে পরিবর্তন করতে ব্যবহার করা যেতে পারে
--প্রযুক্তি=প্রযুক্তি
এসকিউএল ইনজেকশন কৌশল ব্যবহার করার জন্য (ডিফল্ট "BEUSTQ")
--সময়-সেকেন্ড=TIMESEC
DBMS প্রতিক্রিয়া বিলম্বিত করতে সেকেন্ড (ডিফল্ট 5)
--ইউনিয়ন-কলস=UCOLS
UNION ক্যোয়ারী SQL ইনজেকশনের জন্য পরীক্ষা করার জন্য কলামের পরিসর
--ইউনিয়ন-চর=UCHAR
কলামের সংখ্যা ব্রুটফোর্সিংয়ের জন্য ব্যবহার করা অক্ষর
--ইউনিয়ন-থেকে=তুমি কোথা থেকে
UNION কোয়েরি SQL ইনজেকশনের অংশ থেকে ব্যবহার করার জন্য টেবিল
--dns-ডোমেইন=ডিএনএস..
DNS এক্সফিল্ট্রেশন আক্রমণের জন্য ব্যবহৃত ডোমেন নাম
--দ্বিতীয় ক্রম=S..
দ্বিতীয় ক্রম প্রতিক্রিয়া জন্য ফলাফল পৃষ্ঠা URL অনুসন্ধান
আঙ্গুলের ছাপ:
-f, -- আঙুলের ছাপ
একটি বিস্তৃত DBMS সংস্করণ ফিঙ্গারপ্রিন্ট সম্পাদন করুন
গণনা:
এই বিকল্পগুলি ব্যাক-এন্ড ডাটাবেস ম্যানেজমেন্ট সিস্টেম গণনা করতে ব্যবহার করা যেতে পারে
তথ্য, কাঠামো এবং তথ্য টেবিলে রয়েছে। তাছাড়া আপনি আপনার চালাতে পারেন
নিজস্ব SQL বিবৃতি
-a, --সব
সবকিছু উদ্ধার করুন
-b, --ব্যানার
DBMS ব্যানার পুনরুদ্ধার করুন
--বর্তমান ব্যবহারকারী
DBMS বর্তমান ব্যবহারকারী পুনরুদ্ধার করুন
--কারেন্ট-ডিবি
DBMS বর্তমান ডাটাবেস পুনরুদ্ধার করুন
--হোস্টনাম
DBMS সার্ভার হোস্টনাম পুনরুদ্ধার করুন
--is-dba
DBMS বর্তমান ব্যবহারকারী DBA কিনা তা সনাক্ত করুন
-- ব্যবহারকারীরা
DBMS ব্যবহারকারীদের গণনা করুন
--পাসওয়ার্ড
DBMS ব্যবহারকারীদের পাসওয়ার্ড হ্যাশ গণনা করুন
--সুবিধা
DBMS ব্যবহারকারীদের বিশেষাধিকার গণনা করুন
-- ভূমিকা
DBMS ব্যবহারকারীদের ভূমিকা গণনা করুন
--dbs DBMS ডাটাবেস গণনা করুন
--টেবিল
DBMS ডাটাবেস টেবিল গণনা করুন
--কলাম
DBMS ডাটাবেস টেবিল কলাম গণনা করুন
--স্কিমা
DBMS স্কিমা গণনা করুন
--গণনা
টেবিল(গুলি) এর জন্য এন্ট্রির সংখ্যা পুনরুদ্ধার করুন
-- ডাম্প DBMS ডাটাবেস টেবিল এন্ট্রি ডাম্প করুন
--ডাম্প-সব
সমস্ত DBMS ডাটাবেস টেবিল এন্ট্রি ডাম্প করুন
-- অনুসন্ধান
কলাম(গুলি), টেবিল(গুলি) এবং/অথবা ডাটাবেসের নাম(গুলি) অনুসন্ধান করুন
--মন্তব্য
DBMS মন্তব্য পুনরুদ্ধার করুন
-D ডিবি ডিবিএমএস ডাটাবেস গণনা করতে
-T TBL DBMS ডাটাবেস টেবিল(গুলি) গণনা করতে
-C COL DBMS ডাটাবেস টেবিল কলাম(গুলি) গণনা করতে
-X বাদ
DBMS ডাটাবেস টেবিল কলাম(গুলি) গণনা না করার জন্য
-U USER কে
ডিবিএমএস ব্যবহারকারী গণনা করতে
--sysdbs বাদ দিন
টেবিল গণনা করার সময় DBMS সিস্টেম ডাটাবেস বাদ দিন
--কোথায়=ডাম্পওয়ের
টেবিল ডাম্পিং করার সময় WHERE শর্ত ব্যবহার করুন
--শুরু=সীমিত START
পুনরুদ্ধার করার জন্য প্রথম ক্যোয়ারী আউটপুট এন্ট্রি
-- থামো=LIMITSTOP
পুনরুদ্ধার করার জন্য শেষ ক্যোয়ারী আউটপুট এন্ট্রি
--প্রথম=ফার্স্টচার
পুনরুদ্ধার করার জন্য প্রথম কোয়েরি আউটপুট শব্দ অক্ষর
--শেষ=লাস্টচার
শেষ ক্যোয়ারী আউটপুট শব্দ অক্ষর পুনরুদ্ধার করতে
--sql-query=প্রশ্ন
SQL বিবৃতি কার্যকর করা হবে
--sql-শেল
একটি ইন্টারেক্টিভ SQL শেল জন্য প্রম্পট
--sql-ফাইল=SQLFILE
প্রদত্ত ফাইল(গুলি) থেকে SQL স্টেটমেন্ট চালান
পাশবিক বল:
এই বিকল্পগুলি ব্রুট ফোর্স চেক চালানোর জন্য ব্যবহার করা যেতে পারে
--সাধারণ টেবিল
সাধারণ টেবিলের অস্তিত্ব পরীক্ষা করুন
--সাধারণ-কলাম
সাধারণ কলামের অস্তিত্ব পরীক্ষা করুন
ব্যবহারকারী-সংজ্ঞায়িত ফাংশন ইনজেকশন:
এই বিকল্পগুলি কাস্টম ব্যবহারকারী-সংজ্ঞায়িত ফাংশন তৈরি করতে ব্যবহার করা যেতে পারে
--ইউডিএফ-ইনজেক্ট
কাস্টম ব্যবহারকারী-সংজ্ঞায়িত ফাংশন ইনজেক্ট করুন
--shared-lib=SHLIB
শেয়ার করা লাইব্রেরির স্থানীয় পথ
ফাইল সিস্টেম অ্যাক্সেস:
এই বিকল্পগুলি ব্যাক-এন্ড ডাটাবেস ম্যানেজমেন্ট সিস্টেম অ্যাক্সেস করতে ব্যবহার করা যেতে পারে
অন্তর্নিহিত ফাইল সিস্টেম
--ফাইল-পড়ুন=আরএফআইএল
ব্যাক-এন্ড DBMS ফাইল সিস্টেম থেকে একটি ফাইল পড়ুন
--ফাইল লিখুন=WFILE
ব্যাক-এন্ড DBMS ফাইল সিস্টেমে একটি স্থানীয় ফাইল লিখুন
--ফাইল-ডেস্ট=DFILE
ব্যাক-এন্ড DBMS পরম ফাইলপাথ যা লিখতে হবে
অপারেটিং সিস্টেম অ্যাক্সেস:
এই বিকল্পগুলি ব্যাক-এন্ড ডাটাবেস ম্যানেজমেন্ট সিস্টেম অ্যাক্সেস করতে ব্যবহার করা যেতে পারে
অন্তর্নিহিত অপারেটিং সিস্টেম
--os-cmd=OSCMD
একটি অপারেটিং সিস্টেম কমান্ড চালান
--os-শেল
একটি ইন্টারেক্টিভ অপারেটিং সিস্টেম শেল জন্য প্রম্পট
--os-pwn
একটি OOB শেল, মিটারপ্রেটার বা VNC এর জন্য প্রম্পট করুন
--os-smbrelay
একটি OOB শেল, মিটারপ্রেটার বা VNC-এর জন্য এক ক্লিক প্রম্পট
--ওস-বোফ
সংরক্ষিত পদ্ধতি বাফার ওভারফ্লো শোষণ
--priv-esc
ডাটাবেস প্রক্রিয়া ব্যবহারকারী বিশেষাধিকার বৃদ্ধি
--msf-পথ=MSFPATH
স্থানীয় পথ যেখানে Metasploit Framework ইনস্টল করা আছে
--tmp-পথ=TMPPATH
অস্থায়ী ফাইল ডিরেক্টরির দূরবর্তী পরম পথ
উইন্ডোজ রেজিস্ট্রি অ্যাক্সেস:
এই বিকল্পগুলি ব্যাক-এন্ড ডাটাবেস ম্যানেজমেন্ট সিস্টেম উইন্ডোজ অ্যাক্সেস করতে ব্যবহার করা যেতে পারে
রেজিস্ট্রি
--রেগ-পড়ুন
একটি উইন্ডোজ রেজিস্ট্রি কী মান পড়ুন
--reg-add
একটি উইন্ডোজ রেজিস্ট্রি কী মান ডেটা লিখুন
--reg-del
একটি উইন্ডোজ রেজিস্ট্রি কী মান মুছুন
--reg-কী=রেগকি
উইন্ডোজ রেজিস্ট্রি কী
--reg-value=রেগভাল
উইন্ডোজ রেজিস্ট্রি কী মান
--reg-ডেটা=REGDATA
উইন্ডোজ রেজিস্ট্রি কী মান ডেটা
--reg-টাইপ=REGTYPE
উইন্ডোজ রেজিস্ট্রি কী মান প্রকার
সাধারণ:
এই বিকল্পগুলি কিছু সাধারণ কাজের পরামিতি সেট করতে ব্যবহার করা যেতে পারে
-s সেশনফাইল
একটি সঞ্চিত (.sqlite) ফাইল থেকে সেশন লোড করুন
-t ট্রাফিকফাইল
একটি পাঠ্য ফাইলে সমস্ত HTTP ট্র্যাফিক লগ করুন
--ব্যাচ
কখনই ব্যবহারকারীর ইনপুট জিজ্ঞাসা করবেন না, ডিফল্ট আচরণ ব্যবহার করুন
-- অক্ষর সেট=চারসেট
তথ্য পুনরুদ্ধারের জন্য ব্যবহৃত অক্ষর এনকোডিং বল করুন
-- হামাগুড়ি=ক্রলডেপ্ট
লক্ষ্য URL থেকে শুরু করে ওয়েবসাইট ক্রল করুন
--ক্রল-বাদ=..
Regexp ক্রলিং থেকে পৃষ্ঠাগুলি বাদ দিতে (যেমন "লগআউট")
--csv-del=CSVDEL
CSV আউটপুটে ব্যবহৃত অক্ষর সীমাবদ্ধ করা (ডিফল্ট ",")
--ডাম্প-ফরম্যাট=DU..
ডাম্প করা ডেটার বিন্যাস (CSV (ডিফল্ট), HTML বা SQLITE)
--ইটা প্রতিটি আউটপুটের জন্য আগমনের আনুমানিক সময় প্রদর্শন করুন
--ফ্লাশ-সেশন
বর্তমান লক্ষ্যের জন্য সেশন ফাইল ফ্লাশ করুন
--ফর্ম
টার্গেট ইউআরএলে ফর্ম পার্স এবং পরীক্ষা করুন
--তাজা-কোয়েরি
সেশন ফাইলে সংরক্ষিত ক্যোয়ারী ফলাফল উপেক্ষা করুন
--হেক্স ডেটা পুনরুদ্ধারের জন্য DBMS হেক্স ফাংশন(গুলি) ব্যবহার করুন
--আউটপুট-ডির=আউট..
কাস্টম আউটপুট ডিরেক্টরি পাথ
--পার্স-ত্রুটি
প্রতিক্রিয়াগুলি থেকে ডিবিএমএস ত্রুটি বার্তাগুলি পার্স করুন এবং প্রদর্শন করুন৷
--পিভট-কলাম=P..
পিভট কলামের নাম
--সংরক্ষণ=SAVECONFIG
একটি কনফিগারেশন INI ফাইলে বিকল্পগুলি সংরক্ষণ করুন৷
--স্কোপ=সুযোগ রয়েছে
প্রদত্ত প্রক্সি লগ থেকে লক্ষ্য ফিল্টার করতে Regexp
--পরীক্ষা-ফিল্টার=TE..
পেলোড এবং/অথবা শিরোনাম দ্বারা পরীক্ষা নির্বাচন করুন (যেমন ROW)
--পরীক্ষা-এড়িয়ে যান=পরীক্ষা..
পেলোড এবং/অথবা শিরোনাম দ্বারা পরীক্ষাগুলি এড়িয়ে যান (যেমন বেঞ্চমার্ক)
--হালনাগাদ
sqlmap আপডেট করুন
বিবিধ:
-z স্মৃতিবিদ্যা
সংক্ষিপ্ত স্মৃতিবিদ্যা ব্যবহার করুন (যেমন "ফ্লু,ব্যাট,ব্যান,টেক=ইইউ")
--সতর্ক=সতর্কীকরণ
এসকিউএল ইনজেকশন পাওয়া গেলে হোস্ট ওএস কমান্ড(গুলি) চালান
--উত্তর=উত্তর
প্রশ্নের উত্তর সেট করুন (যেমন "quit=N,follow=N")
--বিপ প্রশ্নে বিপ করুন এবং/অথবা যখন SQL ইনজেকশন পাওয়া যায়
--পরিষ্কার কর
sqlmap নির্দিষ্ট UDF এবং টেবিল থেকে DBMS পরিষ্কার করুন
--নির্ভরতা
অনুপস্থিত (নন-কোর) sqlmap নির্ভরতা পরীক্ষা করুন
--অক্ষম-রঙ করা
কনসোল আউটপুট রঙ নিষ্ক্রিয় করুন
--জিপেজ=GOOGLEPAGE
নির্দিষ্ট পৃষ্ঠা নম্বর থেকে Google dork ফলাফল ব্যবহার করুন
--পরিচয়-ওয়াফ
একটি WAF/IPS/IDS সুরক্ষার জন্য একটি পুঙ্খানুপুঙ্খ পরীক্ষা করুন
-- skip-waf
WAF/IPS/IDS সুরক্ষার হিউরিস্টিক সনাক্তকরণ এড়িয়ে যান
--মুঠোফোন
HTTP ব্যবহারকারী-এজেন্ট শিরোনাম মাধ্যমে স্মার্টফোন অনুকরণ
--অফলাইন
অফলাইন মোডে কাজ করুন (শুধুমাত্র সেশন ডেটা ব্যবহার করুন)
--পৃষ্ঠা র্যাঙ্ক
গুগল ডর্ক ফলাফলের জন্য পৃষ্ঠা র্যাঙ্ক (পিআর) প্রদর্শন করুন
-- পরিস্কার-আউটপুট
নিরাপদে আউটপুট ডিরেক্টরি থেকে সমস্ত সামগ্রী সরান
-- স্মার্ট
ইতিবাচক হিউরিস্টিক(গুলি) হলেই পুঙ্খানুপুঙ্খ পরীক্ষা পরিচালনা করুন
--sqlmap-শেল
একটি ইন্টারেক্টিভ sqlmap শেলের জন্য প্রম্পট করুন
--জাদুকর
নতুন ব্যবহারকারীদের জন্য সহজ উইজার্ড ইন্টারফেস
onworks.net পরিষেবা ব্যবহার করে অনলাইনে sqlmap ব্যবহার করুন