摘要: 1.sqlmap直接数据库,文件读取目标 -l ,-x(xml站点地图),-m(多行文本url),-r, url探测 --banner(t探测数据库), -g(Google)批量扫描注入2,使用post方式时可以指定分隔符 --pa'ram-del="&" , bp截取的文件参数后面加*如同 使用- 阅读全文
posted @ 2019-09-01 12:20 D虚拟现实 阅读(708) 评论(0) 推荐(0) 编辑