初次接触sqlmap。
首先判断是否存在注入点,先在网址后加'。
然后
可以判断存在注入点。然后就可以使用sqlmap。首先查看当前数据库。
发现数据库名为my_db;然后爆表名。
继续爆thiskey表的列。
接着爆
拿到key。
本文介绍如何使用SQLMap工具进行SQL注入攻击的测试过程。从判断网站是否存在注入点开始,逐步演示了如何获取数据库名称、表名及列名,并最终提取敏感数据。
初次接触sqlmap。
首先判断是否存在注入点,先在网址后加'。
然后
可以判断存在注入点。然后就可以使用sqlmap。首先查看当前数据库。
发现数据库名为my_db;然后爆表名。
继续爆thiskey表的列。
接着爆
拿到key。
204

被折叠的 条评论
为什么被折叠?
