摘要: SqlMap详解 sqlmap是一个自动化的SQL注入工具,主要功能有扫描、发现并利用给定的URL的SQL注入漏洞(已找到注入点的URL),内置许多绕过插件,支持的数据库非常多不详细解释。 SqlMap采用的SQL注入 布尔型盲注:可以根据返回页面判断条件真假的注入。 时间盲注:不能根据页面返回的内 阅读全文