Sqlmap
喜欢散步
这个作者很懒,什么都没留下…
展开
-
sqlmap的POST注入
第一种方式, 就是让sqlmap去自动获取表单: sqlmap -u "http://www.xxxxxxxx.gov.cn/bxcxnew1.aspx" --forms 一般情况下就一直按回车就好了。 第二种, 爪好POST包后存在一个文件中, 再用 -r 参数读取, 这种方式的好处是不易出错, 当一个页面有多个表单时, 能正确指引。 把以上内存复制保翻译 2015-06-03 14:00:21 · 34056 阅读 · 2 评论 -
MSSQL与MYSQL手工注入时的简单对比
当网站是access或mssql时, 一们一般是猜表名开始: http://www.test.com/test.asp?id=1 and exists(select * from 要猜的表名) 当猜出表名时, 我们再猜字段: http://www.test.com/test.asp?id=1 and exists(select 要猜的字段 from 猜对的表名) 当以上两步原创 2015-06-03 15:12:55 · 1089 阅读 · 0 评论 -
本人博客已迁移
本人博客已迁至: http://www.linux-info.org 喜欢perl, linux, 渗透, 编程的可以看看, 一起交流原创 2015-07-19 00:48:55 · 830 阅读 · 0 评论