復現cnvd收錄的SQl注入漏洞

SQl注入漏洞的復現 出於安全文章中不出現任何關於漏洞的真實url (1)我選擇的掃描器是xary,報紅如下: (2)使用sqlmap開始跑跑跑 思路:我們要做的就是搞到管理員的用戶名和密碼,因爲不同公司的數據庫存放的信息不同,有的數據庫內容過多,跑數據的時候耗時特別長,所以當我們發現庫名、表名有可能存放敏感信息的時候就要果斷放棄無用的數據。 步驟: a、檢測是否有注入 b、跑數據庫名 c、跑表名
相關文章
相關標籤/搜索