摘要: [TOC] SQL注入中的信息收集 注入点数据库用户是否dba sqlmap: ` current user` 注入点数据库用户具体拥有的权限及相关信息如密码hash sqlmap: secure_file_pri是否为null或包含可访问路径 secure file priv参数是用来限制LOAD 阅读全文
posted @ 2020-03-24 18:33 雨九九 阅读(1302) 评论(0) 推荐(0) 编辑