路漫漫其修远兮,吾将上下而求索

导航

Sqlmap tamper的使用(equaltolike)

跑sqlmap的时候前面提示可能有
image

但后面跑完又说没有,表明可能有软waf
image

查看web_sql.php文件,做了防sql注入处理,对部分字符进行了过滤(=、<等)
image

这里使用sqlmap tamper(equaltolike)等号替换成like,成功跑出布尔盲注
image

参考:
SqlMapTamper使用指南_sqlmap tamper_306Safe的博客-CSDN博客

SQLMAP深入分析-使用篇(基础使用、进阶命令、tamper脚本)_wx6373105cb90c6的技术博客_51CTO博客 ----详细,推荐!!!

渗透测试教学—漏洞复现—semcms2.7漏洞复现(上)-教育-高清完整正版视频在线观看-优酷

posted on 2023-07-07 04:56  爱在西元间  阅读(34)  评论(0编辑  收藏  举报