sqlmap 用户手册
sqlmap 官方 WikiGitHub 仓库
  • 文档介绍
  • 用户手册
  • 介绍
  • 技术
  • 特性
  • 下载更新
  • 相关依赖
  • 历史
  • 用法
    • 输出详细等级
    • 目标
    • 请求
    • 优化
    • 注入
    • 检测
    • 技术
    • 指纹识别
    • 枚举
    • 暴力破解
    • 用户自定义函数注入
    • 访问文件系统
    • 接管操作系统
    • 访问 Windows 注册表
    • 常规选项
    • 杂项
    • API(REST-JSON)
  • 许可证
  • 杂项
  • FAQ
  • 展示
  • 截图
  • 第三方库
由 GitBook 提供支持

Translated by kvko.live © Since 2016

在本页
  • 读取 Windows 注册表键值
  • 写入 Windows 注册表键值
  • 删除 Windows 注册表项
  • 注册表辅助选项

这有帮助吗?

在GitHub上编辑
导出为 PDF
  1. 用法

访问 Windows 注册表

上一页接管操作系统下一页常规选项

最后更新于1年前

这有帮助吗?

译自:

当后端 DBMS(Database Management System,数据库管理系统)是 MySQL,PostgreSQL 或 Microsoft SQL Server 并且 Web 应用程序支持堆叠查询时,sqlmap 可以访问 Windows 注册表。此外,会话用户必须具备相应的访问权限。

读取 Windows 注册表键值

开关:--reg-read

使用此开关可以读取注册表键值。

写入 Windows 注册表键值

开关:--reg-add

使用此开关可以写入注册表键值。

删除 Windows 注册表项

开关:--reg-del

使用此开关可以删除注册表项。

注册表辅助选项

选项:--reg-key,--reg-value,--reg-data 和 --reg-type

这些选项用于提供正确运行 --reg-read,--reg-add 和 --reg-del 等开关所需的数据。因此,你可以在命令提示符下使用它们作为程序参数,而不是在执行过程中提供注册表项信息。

使用 --reg-key 选项指定 Windows 注册表项路径,--reg-value 提供注册表项的名称,--reg-data 提供注册表键值数据,而 --reg-type 选项指定注册表键值的类型。

添加注册表项配置单元的示例命令行如下:

$ python sqlmap.py -u http://192.168.136.129/sqlmap/pgsql/get_int.aspx?id=1 --r\
eg-add --reg-key="HKEY_LOCAL_MACHINE\SOFTWARE\sqlmap" --reg-value=Test --reg-ty\
pe=REG_SZ --reg-data=1
Windows registry access