sqlmap指南
sqlmap一把梭大法
sqlmap -u “url”
思维
1 | graph LR |
拼接请求包
1 | -u "url" |
控制payload
1 | --dbms=DBMS # 设置数据库类型,记不住名字可以--dbms="1" |
脱数据
1 | --is-dba # 返回是不是用户数据库管理员 |
控制访问
1 | --os-shell # 拿系统权限 |
- 标题: sqlmap指南
- 作者: Hulk
- 创建于 : 2024-06-28 20:14:47
- 更新于 : 2024-06-28 20:18:38
- 链接: https://blog.vmiss.shop/2024/06/28/sqlmap指南/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论