会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
rab3it
首页
新随笔
管理
2021年3月31日
sqlmap的使用 ---- 自带绕过脚本tamper
摘要: sqlmap在默认的的情况下除了使用char()函数防止出现单引号,没有对注入的数据进行修改,还可以使用–tamper参数对数据做修改来绕过waf等设备。 0x01 命令如下 sqlmap -u [url] --tamper [模块名] 1 sqlmap的绕过脚本在目录usr/share/golis
阅读全文
posted @ 2021-03-31 20:12 rab3it
阅读(556)
评论(0)
推荐(0)
公告