会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小雷啊
博客园
首页
新随笔
联系
订阅
管理
2021年5月11日
SQLMap注入MySQL
摘要: 基本流程 1.手工测试站点是否存在waf,不存在的话继续 2.使用综合扫描器进行漏洞扫描 //比如PentesBox中的Vega 3.使用sqlmap判断注入点: sqlmap -u "http://XXX/news.php?id=38" //可得出数据库类型、版本、漏洞类型等信息 //在测不出漏洞
阅读全文
posted @ 2021-05-11 21:29 小雷啊
阅读(402)
评论(0)
推荐(0)
公告