摘要: SQLMAP工具的使用 sql注入工具:明小子 啊D 萝卜头 穿山甲 sqlmap等等 开源自动化注入利用工具,支持12中数据库,在/plugins中可以看到支持的数据库种类 支持的注入类型:bool,时间,报错,联合,堆查询,内联 可以获取用户名 密码 权限 角色 数据库 (表,字段,内容) 可以 阅读全文
posted @ 2019-10-29 17:38 黑空 阅读(216) 评论(0) 推荐(0) 编辑
摘要: Sqlmap与MSF结合使用 sqlmap -u 目标URL -p name --dbms mysql --os-pwn --msf-path /usr/share/metasploit-framework(metasploit位置) Sqlmap结合BS的使用 Step1:开启BP的日志记录功能, 阅读全文
posted @ 2019-10-29 17:37 黑空 阅读(225) 评论(0) 推荐(0) 编辑